Rechenzentrum
Achtung: SPAM/Phishing im Namen des Präsidenten der UHH
15. Januar 2021, von ServiceLine
Update 14:30 Uhr
Eine Gefährdung Ihres Endgerätes entsteht nicht direkt durch das Öffnen der angehängten Datei. Bei der Datei handelt es sich um ein sogenanntes ISO-Image, bzw. um ein CD-Abbild. Dieses kann nicht nur auf eine CD oder DVD gebrannt werden, sondern auf neueren Windows-Versionen, z.B. Windows 10, durch einen Doppelklick als zusätzliches Verzeichnis geöffnet werden. Erst wenn Sie in dieses Verzeichnis wechseln und die enthaltene Bildschirmschonerdatei 028378837.scr (erkennbar an der Endung .scr, es handelt sich um eine ausführbare Windows-Programmdatei) mit einem Doppelklick öffnen, wird die Schadsoftware auf Ihrem Endgerät aktiv.
Sollte dieser Fall bei Ihnen eingetreten sein, dann nehmen Sie Ihr Endgerät bitte unbedingt umgehend außer Betrieb und informieren Sie die Serviceline. Es ist dann eine Neuinstallation Ihres Endgerätes erforderlich.
Betroffen sind Endgeräte mit Windows-Betriebssystem und Endgeräte mit anderen Betriebssystemen (z.B. Linux oder MacOS) auf denen eine Windows-kompatible Umgebung wie bspw. Wine genutzt wird, um Windowsprogramme auszuführen.
Update 13:00 Uhr
Für den Fall, dass Sie die in der E-Mail angehängte Datei angeklickt und geöffnet haben und die darin enthaltene .exe Datei gestartet haben, melden Sie sich bitte so schnell wie möglich per E-Mail unter rrz-serviceline"AT"uni-hamburg.de.
Bitte verwenden Sie in Ihrer E-Mail den Betreff: "Phishing 15.01.2021" und übermitteln Sie darüber hinaus Ihren Rechnernamen (z.B. un-lap-xxxx).
Wir erhalten derzeit E-Mails mit dem Betreff "Disziplinarmaßnahmen - Mündliche Warnung" und einer angehängten Datei, die vorgeblich vom Präsidenten der UHH stammen:
------------------------------------------------------------------
HINWEIS: Disziplinarmaßnahmen - Mündliche Warnung des Präsidenten
Dieser Brief dient als Dokumentation einer mündlichen Abmahnung vom 15. Januar 2021 über Ihr Verhalten gegenüber einem Studenten. Die Universität Hamburg hat beschlossen, Disziplinarmaßnahmen in Bezug auf die vom Studenten gegen Sie eingereichte Beschwerde zu ergreifen.
Wiederum dient dieser Brief als Dokumentation der mündlichen Warnung des Firmennamens bezüglich Ihres feindlichen aggressiven Verhaltens. Ein Foto des Beschwerdeformulars ist der E-Mail beigefügt.
Mit freundlichen Grüßen
Präsident der Universität Hamburg
------------------------------------------------------------------
Wenn Sie eine solche E-Mail erhalten, folgen Sie der Aufforderung zum Öffnen des Dokumentes bitte NICHT. Das Dokument enthält ggf. ein Bild, welches mit einem Link hinterlegt ist, dessen Aufruf zum Herunterladen von Schadsoftware führt.
Diese E-Mails werden derzeit nicht mit dem Verweis auf [SPAM] gekennzeichnet, da sie aufgrund der validen Absenderadressen durch den SPAM-Filter nicht als solche zu identifizieren sind. Wir bitten Sie daher um erhöhte Aufmerksamkeit.
Bei Fragen wenden Sie sich bitte an die RRZ-ServiceLine.