Gezielte Phishing-Kampagne über Zimbra
Die Sicherheitsexperten von ESET sehen die Open-Core-Plattform Zimbra im Fokus einer Phishing-Kampagne. Angreifer zielen bei der Collaboration-Plattform für E-Mails, Kontakte, Kalender und Aufgabenlisten auf ab.
Die meisten attackierten Organisationen befinden sich laut ESET in Polen. Darüber hinaus seien aber auch Unternehmen und Verwaltungen in anderen europäischen Ländern wie der Ukraine, Italien, Frankreich und der Niederlande betroffen. Die attackierten Organisationen gehörten unterschiedlichen Branchen an, die einzige Gemeinsamkeit sei die Nutzung von Zimbra, teilt ESET mit.
Die von ESET beobachtete Phishing-Kampagne sei technisch nicht sonderlich anspruchsvoll: Sie beruht ausschließlich auf Social-Engineering und Benutzerinteraktion. Dennoch verbreite sie sich schnell und kompromittiere Organisationen, die Zimbra verwenden würden.
Gefälschte Zimbra-Login-Seite. Quelle: ESET
Die Zielperson erhalte bei der Kampagne eine E-Mail mein einer angehängten HTML-Date, diese führt zu einer Phishing-Seite in der angehängten HTML-Datei. Die E-Mail warne den Empfänger vor einer Aktualisierung des E-Mail-Servers, einer Kontodeaktivierung oder einem ähnlichen Problem und fordert den Benutzer auf, die angehängte Datei zu öffnen. Nach dem Öffnen des Anhangs werde dem Benutzer eine gefälschte Zimbra-Anmeldeseite angezeigt, die auf das Zielunternehmen zugeschnitten sei. Im Hintergrund würden die eingegebenen Anmeldedaten aber aus dem HTML-Formular gesammelt und an einen vom Angreifer kontrollierten Server gesendet.
Der Beitrag Gezielte Phishing-Kampagne über Zimbra erschien zuerst auf Linux-Magazin.