SCMBANKER Malware: ClickFix-Lure bedroht mexikanische Ban…
Eine neue Malware namens SCMBANKER zielt auf mexikanische Bankkunden ab. Die Verbreitung erfolgt über gefälschte CAPTCHA-Seiten. Schützen Sie sich jetzt.

Die ClickFix-Methode: Wie die Malware verbreitet wird

Das ist kein gewöhnlicher Phishing-Angriff. Sicherheitsforscher von Elastic Security Labs haben eine Kampagne aufgedeckt, die unter dem Namen REF6045 läuft. Sie nutzt sogenannte ClickFix-Lures – gefälschte CAPTCHA-Seiten, die Sie dazu verleiten, einen schädlichen Befehl auszuführen. Ein Klick auf „Ich bin kein Roboter“ genügt, und schon wird ein PowerShell-Toolkit installiert. Dieses Toolkit, das die Forscher SCMBANKER tauften, übernimmt dann die Kontrolle.
Sie denken, Sie würden so etwas nie machen? Die Masche ist raffiniert. Die Seite sieht täuschend echt aus – mit grünem Haken und vertrauten Symbolen. Der Befehl wird als notwendiger Schritt zur Verifizierung getarnt. Viele fallen darauf herein, weil sie schnell Zugang zu ihrem Online-Banking wollen.
Zielgruppe: Mexikanische Banken und Fintechs

Opfer sind nicht irgendwelche Nutzer. Die Angreifer konzentrieren sich gezielt auf Kunden mexikanischer Banken, Zahlungsdienstleister, Fintechs und sogar Kryptobörsen. Warum Mexiko? Ein Grund ist die hohe Nutzung von Online-Banking im Land. Ein anderer: die wachsende Fintech-Szene, die oft weniger strenge Sicherheitsvorkehrungen hat.
Die Daten sprechen eine klare Sprache. Laut Elastic Security Labs wurden bereits Hunderte Infektionen registriert. Die Täter erbeuten nicht nur Zugangsdaten, sondern auch Transaktions-TANs und Kreditkarteninformationen.
So schützen Sie sich vor SCMBANKER
Die beste Verteidigung ist Skepsis. Wenn eine CAPTCHA-Seite Sie auffordert, einen Befehl in die Windows-Eingabeaufforderung einzufügen, ist das ein Alarmzeichen. Echte CAPTCHAs verlangen das nie.
Ein weiterer Tipp: Halten Sie Ihr Betriebssystem und Ihre Sicherheitssoftware stets aktuell. Aktivieren Sie die Zwei-Faktor-Authentifizierung für Ihr Online-Banking. Und nutzen Sie einen guten Virenscanner, der PowerShell-basierte Angriffe erkennt.
Manche Experten sagen, Sie bräuchten nur gesunden Menschenverstand. Das ist zu kurz gedacht. Die Angreifer werden immer professioneller. ClickFix ist nur der neueste Trick in einer langen Reihe. Seien Sie wachsam.
Fazit: Eine wachsende Bedrohung
SCMBANKER ist kein Einzelfall. Die Malware zeigt, wie Kriminelle ihre Taktiken anpassen. Das Ziel: Ihr Geld. Bleiben Sie informiert und zögern Sie nicht, verdächtige Seiten zu melden. Mehr zum Thema finden Sie unter Cybersecurity oder Phishing-Prävention.
Comments
Post a Comment