{"id":8221,"date":"2021-06-22T11:13:15","date_gmt":"2021-06-22T09:13:15","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=8221"},"modified":"2026-01-23T10:00:12","modified_gmt":"2026-01-23T09:00:12","slug":"shathak-weltweite-ausbreitung-droht","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/shathak-weltweite-ausbreitung-droht\/","title":{"rendered":"Shathak: Weltweite Ausbreitung droht"},"content":{"rendered":"<p>Eine Cyberattacke der besonderen Art sorgt f\u00fcr immer gr\u00f6\u00dferes Aufsehen. Die E-Mail-basierte Angriffskampagne TA551, besser bekannt als Shathak, breitet sich weltweit immer mehr aus \u2013 auch im deutschsprachigen Raum. Im heutigen Beitrag erkl\u00e4ren wir Ihnen, was Shathak \u00fcberhaupt ist, wie die T\u00e4ter bei den Angriffen vorgehen und wie Sie sich vor Shathak sch\u00fctzen k\u00f6nnen. Au\u00dferdem gehen wir konkret darauf ein, warum sich Shathak so schnell ausbreitet und was die Angriffe so gef\u00e4hrlich macht.<\/p>\n<p>&nbsp;<\/p>\n<h2>Shathak: Angriffe per E-Mail<\/h2>\n<p>Im Jahr 2019 gab es weltweit \u00fcber 3,9 Milliarden E-Mail-Nutzer. Die Anzahl der Nutzer soll im Jahr 2023 auf 4,3 Milliarden Menschen ansteigen, womit mehr als die H\u00e4lfte der Weltbev\u00f6lkerung \u00fcber ein E-Mail-Konto verf\u00fcgt. Die enorme Verbreitung der E-Mail als Kommunikationskanal hat viele Vorteile mit sich gebracht, zum Beispiel eine h\u00f6here Flexibilit\u00e4t oder eine hohe Zeitersparnis f\u00fcr Nutzer. Mit der zunehmenden Beliebtheit der E-Mail ist diese aber auch immer mehr zum Einfallstor f\u00fcr Cyberangriffe geworden. Ein Cyberangriff, der zunehmend an Dynamik gewinnt, ist Shathak (TA551).<\/p>\n<p>Bei Shathak handelt es sich um eine E-Mail-basierte Malware-Angriffskampagne, von der weltweit immer mehr Endanwender betroffen sind. <a href=\"https:\/\/unit42.paloaltonetworks.com\/ta551-shathak-icedid\/\" target=\"_blank\" rel=\"nofollow noopener\">Palo Alto Networks<\/a> berichtete zuletzt im Juli 2020 \u00fcber Shathak und erw\u00e4hnte damals vornehmlich englischsprachige Opfer, die von den Angriffen betroffen waren. Das Besondere an dieser Art der Malware-Angriffskampagne: Shathak ist enorm wandelbar, die gef\u00e4lschten E-Mails wirken t\u00e4uschend echt und sind so f\u00fcr die Betroffenen \u00e4u\u00dferst schwer zu erkennen. Dadurch, dass jeder Angriff anders verl\u00e4uft und diese sehr gut getarnt sind, ist die Infektionsgefahr bei Betroffenen, die nicht \u00fcber die Angriffskampagne informiert sind, als hoch einzuordnen.<\/p>\n<h3>Raffiniertes Vorgehen bei den Angriffen<\/h3>\n<p>Das Vorgehen bei den Shathak-Angriffen ist \u00e4u\u00dferst raffiniert: Zentraler Bestandteil der Angriffe ist eine E-Mail als K\u00f6der, bei der eine E-Mail-Kette vorget\u00e4uscht wird. Die T\u00e4ter verwenden gestohlene SMTP-Anmeldeinformationen und stellen aus zuvor erbeuteten Inhalten t\u00e4uschend echte E-Mails zusammen, sodass der Nutzer von einer vertrauensw\u00fcrdigen E-Mail ausgeht. Die gef\u00e4lschten E-Mails enthalten dabei Betreffzeilen und Inhalte, die sich auf die vorherige E-Mail-Kommunikation beziehen \u2013 zum Beispiel werden die Betreffzeile sowie interne Informationen aus dem Unternehmen individuell auf das jeweilige Opfer angepasst.<\/p>\n<p>Die E-Mail-Ketten werden von E-Mail-Clients auf zuvor infizierten Hosts abgerufen. In der E-Mail befindet sich ein passwortgesch\u00fctzter Zip-Anhang, der ein malwareverseuchtes Dokument enth\u00e4lt, z. B. eine Microsoft-Office-Datei. Der Benutzer wird im Text der E-Mail \u00fcber das Passwort f\u00fcr den Zip-Anhang informiert. \u00d6ffnet der Nutzer das Dokument, das in Form von Makros mit Malware infiziert ist, wird das System des Opfers mit der Malware infiziert. Bisher hat Shathak verschiedene Malware-Familien, wie zum Beispiel IcedID, Valak und Ursnif (Gozi\/ISFB) verwendet.<\/p>\n<h3>Weltweite Verbreitung und Weiterentwicklung von Shathak<\/h3>\n<p>Shathak (TA551), das zu Anfang vornehmlich auf englischsprachige Opfer abzielte, hat sich seit dem Bericht von Palo Alto Networks im Juli 2020 enorm weiterentwickelt: Der Sicherheitsspezialist Mimecats ging so bereits Ende 2020 von 2000-7000 E-Mails pro Tag aus, die auf die Angriffskampagne Shathak zur\u00fcckzuf\u00fchren sind. Mittlerweile ist TA551 sogar zu einer weltweiten Bedrohung geworden \u2013 bisher sind ebenfalls Opfer aus Deutschland, Italien und Japan bekanntgeworden. Auch bei der Verbreitungsmethode hat sich Shatak weiterentwickelt: Zu Anfang setzte die E-Mail-Angriffskampagne auf mehrere Malware-Familien. Vermehrt sind nun F\u00e4lle zu beobachten, in denen h\u00e4ufig IcedID als Schadsoftware eingesetzt wird. Dabei handelt es sich um einen sehr leistungsf\u00e4higer Trojaner, der urspr\u00fcnglich auf die Erbeutung von Banking-Informationen eingesetzt wurde, sich aber nun vielseitig f\u00fcr andere Angriffe einsetzen l\u00e4sst. Weiterhin ist das Vorgehen bei Shathak aber sehr dynamisch, wodurch versucht wird, eine bessere Erkennung der Malware zu erschweren.<\/p>\n<h2>Hinweise f\u00fcr Ihre Sicherheit<\/h2>\n<p>Shathak ist besonders schwer erkennbar und wandelt sich sehr schnell, dadurch ist es sehr schwer, gef\u00e4lschte E-Mails zu erkennen. Seien Sie bei Ihrer E-Mail-Kommunikation daher besonders vorsichtig \u2013 wenn Sie sich nicht sicher sind, ob die E-Mail vertrauensw\u00fcrdig ist, hilft auch ein kurzer Anruf beim Absender, um sich \u00fcber die Korrektheit der E-Mail zu vergewissern. Grunds\u00e4tzlich gilt beim Umgang mit Shathak:<\/p>\n<p>\u2022 Legen Sie eine gesunde Skepsis an den Tag und vertrauen Sie nicht auf scheinbar echt wirkende E-Mails. Ein kurzer Anruf beim Absender kann vor hohem Schaden und einer Infektion bewahren.<br \/>\n\u2022 Eine angemessene Spam-Filterung, ordnungsgem\u00e4\u00dfe Systemadministration und aktuelle Windows-Hosts sorgen f\u00fcr ein deutlich geringeres Infektionsrisiko mit Shathak.<\/p>\n<p>Wir, die PSW GROUP, bieten Ihnen umfangreiche und individuelle L\u00f6sungen zum Schutz Ihrer E-Mail-Kommunikation an: Mit individuellen <a href=\"https:\/\/www.psw-group.de\/smime\/\" target=\"_blank\" rel=\"noopener\">E-Mail-Zertifikaten<\/a> verschl\u00fcsseln Sie Ihre Kommunikation und sorgen f\u00fcr einen sicheren Informationsaustausch. Haben Sie Fragen zu den einzelnen Zertifikaten oder unseren Awareness-Schulungen? Unsere Experten freuen sich auf das Gespr\u00e4ch mit Ihnen \u2013 nehmen Sie einfach <a href=\"https:\/\/www.psw-group.de\/kontakt\/\" target=\"_blank\" rel=\"noopener\">Kontakt<\/a> auf.<\/p>\n<p>&nbsp;<\/p>\n<p>Gender-Disclaimer:<br \/>\nZur besseren Lesbarkeit und zur Vermeidung von Gender-Sternchen verwenden wir das generische Maskulinum f\u00fcr Substantive und meinen damit alle nat\u00fcrlichen Personen unabh\u00e4ngig ihres Geschlechts.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fshathak-weltweite-ausbreitung-droht%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fshathak-weltweite-ausbreitung-droht%2F&text=Shathak%3A%20Weltweite%20Ausbreitung%20droht\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fshathak-weltweite-ausbreitung-droht%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fshathak-weltweite-ausbreitung-droht%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Eine Cyberattacke der besonderen Art sorgt f\u00fcr immer gr\u00f6\u00dferes Aufsehen. Die E-Mail-basierte Angriffskampagne TA551, besser bekannt als Shathak, breitet sich weltweit immer mehr aus \u2013 auch im deutschsprachigen Raum. Im heutigen Beitrag erkl\u00e4ren wir Ihnen, was Shathak \u00fcberhaupt ist, wie die T\u00e4ter bei den Angriffen vorgehen und wie Sie sich vor Shathak sch\u00fctzen k\u00f6nnen. Au\u00dferdem gehen wir konkret darauf ein, warum sich Shathak so schnell ausbreitet und was die Angriffe [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":8225,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[767],"tags":[763],"class_list":["post-8221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohungslage","tag-bedrohungslage"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=8221"}],"version-history":[{"count":12,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8221\/revisions"}],"predecessor-version":[{"id":12100,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8221\/revisions\/12100"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8225"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=8221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=8221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=8221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}