Die ersten Trittbrettfahrer bei Meltdown und Spectre

Von Klaus Ahrens

Die ersten Emails von Trittbrettfahrern des Prozessorbugs mit den Exploits Spectre (Schreckgespenst) und Meltdown (Kernschmelze) landen gerade in den Postfächern der potentiellen Opfer.

Sie stammen angeblich vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und wollen die Empfänger überzeugen, ein vorgebliches Sicherheitsupdate gegen Gespenster und Kernschmelzen herunter zu laden und auf ihrem Computer zu installieren.

Wer auf den Link in der Fake-Mail klickt, um das Sicherheitsupdate downzuloaden und zu installieren, landet auf einer akzeptabel zusammengebauten  BSI-Fake-Seite, die sogar ein Zertifikat hat. Aber statt eines Sicherheitsupdates lauert dort nur ein Windows-Trojaner auf unbedarfte User…