E-Mail Sicherheit

Malware infizierte PDF-E-Mail Anhänge nehmen weiter zu

, Check Point | Autor: Herbert Wieler

68 Prozent aller Cyberangriffe erfolgen per E-Mail

Mit mehr als 400 Milliarden geöffneten PDF-Dateien im vergangenen Jahr bietet dieses beliebte Dateiformat eine ideale Tarnung für schädliche Inhalte. Jüngste Analysen zeigen, dass 68 Prozent aller Cyberangriffe per E-Mail erfolgen, wobei mittlerweile 22 Prozent der infizierten Anhänge PDFs sind. Dies ergab eine Untersuchung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP) , einem weltweit führenden Anbieter von CyberSecurity-Lösungen.

Das weit verbreitete PDF-Format entwickelt sich zunehmend zu einem Einfallstor für Cyberkriminelle. Check Point Research hat die neuesten Angriffstaktiken untersucht

Die Evolution der PDF-Angriffe

Hacker haben ihre Methoden verfeinert, um traditionelle Sicherheitslösungen zu umgehen. Sie nutzen gezielte Verschleierungstechniken, um eine Erkennung durch Antivirensoftware oder Scan-Tools zu verhindern. Laut Check Point Research (CPR) blieben zahlreiche betrügerische PDF-Kampagnen von herkömmlichen Sicherheitsmechanismen unentdeckt und wurden auch nicht in Datenbanken wie VirusTotal gemeldet.

CPR hat analysiert, wie Cyberkriminelle PDF-Angriffe weiterentwickeln und wie sich diese Angriffe trotz modernster Schutzmechanismen verbreiten. Gleichzeitig zeigt die Untersuchung, welche Maßnahmen Unternehmen und Einzelpersonen ergreifen können, um sich wirksam vor solchen Bedrohungen zu schützen.

PDF-Phishing und Social Engineering – eine gefährliche Kombination

PDF-Dateien sind hochkomplex und bieten mit der ISO-32000-Spezifikation unzählige Möglichkeiten zur Manipulation. Diese Vielseitigkeit macht PDFs nicht nur für legale Anwendungen attraktiv, sondern auch für Cyberkriminelle. Während früher Sicherheitslücken in PDF-Readern genutzt wurden, setzen Angreifer heute verstärkt auf Social Engineering. Sie tarnen schädliche Inhalte als vertrauenswürdige Dokumente und verleiten Empfänger dazu, Links anzuklicken oder schadhafte Inhalte auszuführen. Da viele E-Mail-Sicherheitssysteme PDFs weniger streng prüfen als andere Dateiformate, gelingt es Angreifern häufig, ihre PDFs unentdeckt durchzuschleusen.

Anatomie einer PDF-Angriffskampagne

Eine der am häufigsten beobachteten Methoden sind PDF-Dateien mit eingebetteten schädlichen Links. Diese verweisen entweder auf Phishing-Websites oder initiieren den Download von Malware. Die Dokumente wirken häufig authentisch und enthalten Logos oder Texte bekannter Marken wie Amazon, DocuSign oder Acrobat Reader, um das Opfer zu täuschen. Angreifer verschleiern ihre Methoden geschickt, indem sie beispielsweise Links in Bildern verstecken oder URL-Weiterleitungsdienste nutzen. Dies erschwert die Erkennung durch Sicherheitssoftware erheblich.

Verschleierungstechniken der Hacker

Um Sicherheitsmechanismen zu umgehen, setzen Cyberkriminelle auf verschiedene Techniken:

Umgehung von Sicherheitsmechanismen

Viele Antivirenprogramme verlassen sich auf statische Analysen, um Bedrohungen zu identifizieren. Moderne PDF-Angriffe können diese Mechanismen jedoch umgehen, indem sie:

Schutzmaßnahmen gegen PDF-basierte Angriffe

CPR empfiehlt folgende Maßnahmen, um sich vor infizierten PDFs zu schützen:

Mit Lösungen wie Check Point Threat Emulation und Harmony Endpoint lassen sich verschiedene Angriffstechniken gezielt abwehren. Diese Technologien bieten Schutz vor PDF-basierten Bedrohungen und helfen, potenzielle Gefahren frühzeitig zu erkennen.