Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Emotet</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Emotet"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Emotet rootpage-Emotet skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Emotet</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><table class="wikitable toptextcells float-right infobox" summary="Infobox zu einem Computervirus">
<tbody><tr>
<th colspan="2" style="background:#77A077;">Emotet
</th></tr>

<tr>
<th style="text-align:left">Name
</th>
<td>Emotet
</td></tr>


<tr>
<th style="text-align:left">Bekannt seit
</th>
<td><a href="2014" title="2014">2014</a>
</td></tr>


<tr>
<th style="text-align:left">Virustyp
</th>
<td><a href="Makrovirus" title="Makrovirus">Makrovirus</a>
</td></tr>






<tr>
<th style="text-align:left">Wirtsdateien
</th>
<td><a href="MS_Office" class="mw-redirect" title="MS Office">MS Office</a>-<a href="Elektronisches_Dokument" title="Elektronisches Dokument">Dokumente</a>
</td></tr>


<tr>
<th style="text-align:left">Stealth
</th>
<td>ja
</td></tr>
<tr>
<th style="text-align:left">Speicherresident
</th>
<td>ja
</td></tr>
<tr>
<th style="text-align:left">System
</th>
<td>Windows
</td></tr>
<tr>
<th style="text-align:left">Programmiersprache
</th>
<td><a href="C%2B%2B" title="C++">C++</a> <a href="Makro" title="Makro">Makro</a>
</td></tr>
<tr>
<th style="text-align:left">Info
</th>
<td>Installiert weitere Malware auf<br>infizierten Systemen
</td></tr></tbody></table>
<p><b>Emotet</b> ist eine Familie von Computer-<a href="Schadprogramm" title="Schadprogramm">Schadprogrammen</a> für <a href="Microsoft_Windows" title="Microsoft Windows">Windows</a>-Systeme in Form von <a href="Makrovirus" title="Makrovirus">Makroviren</a>, welche per E-Mail versendet werden. Die Infektion mit <a href="Trojanisches_Pferd_(Computerprogramm)" title="Trojanisches Pferd (Computerprogramm)">Trojanern</a> erfolgt mittels sehr echt aussehender <a href="Phishing" title="Phishing">Phishing</a>-E-Mails. Vom Trojaner werden Module mit Schadfunktionen nachgeladen und ausgeführt.<sup id="cite_ref-cert_1-0" class="reference"><a href="#cite_note-cert-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Opfer der Schadsoftware sind vor allem Behörden und Unternehmen. Ziel der Angriffe ist es, die gesamte IT des Opfers lahmzulegen oder Lösegeldzahlungen zu erpressen. Im Januar 2021 gelang es <a href="Europol" title="Europol">Europol</a>, die <a href="Ransomware" title="Ransomware">Ransomware</a> für einige Monate unschädlich zu machen.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p>

<div class="mw-heading mw-heading2"><h2 id="Geschichte">Geschichte</h2></div>
<p>Emotet wurde erstmals im Juni 2014 durch <a href="Trend_Micro" title="Trend Micro">Trend Micro</a> identifiziert. Betroffen waren Kunden deutscher und österreichischer Banken, deren Zugangsdaten über einen <a href="Man-in-the-Browser" title="Man-in-the-Browser">Man-in-the-Browser</a>-Angriff abgefangen wurden. Seitdem wurden mehrere Evolutionsstufen des Trojaners entdeckt, die sich nach und nach wellenartig weltweit verbreiteten.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> Seit Ende 2018 war Emotet auch in der Lage, Inhalte aus E-Mails auszulesen und zu verwenden, was die Gefährlichkeit noch einmal erhöhte und dazu führte, dass das <a href="Bundesamt_f%C3%BCr_Sicherheit_in_der_Informationstechnik" title="Bundesamt für Sicherheit in der Informationstechnik">BSI</a> explizit eine Warnung vor diesem <a href="Schadprogramm" title="Schadprogramm">Schadprogramm</a> veröffentlichte. Die betroffenen Empfänger erhielten nun E-Mails mit authentisch aussehenden, jedoch erfundenen Inhalten von Absendern, mit denen sie zuvor in Kontakt standen. Dazu waren Namen und Mailadressen von Absender und Empfänger in Betreff, Anrede und Signatur zu früheren E-Mails stimmig und verleiteten auch sensibilisierte Nutzer hierdurch zum Öffnen des schädlichen Dateianhangs oder des in der Nachricht enthaltenen Links.<sup id="cite_ref-bsib_5-0" class="reference"><a href="#cite_note-bsib-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> In Einzelfällen sei es bei den Betroffenen dadurch zu Ausfällen der kompletten <a href="Informationstechnik" title="Informationstechnik">IT</a>-Infrastruktur und zu Einschränkungen kritischer <a href="Gesch%C3%A4ftsprozess" title="Geschäftsprozess">Geschäftsprozesse</a> gekommen, die Schäden in Millionenhöhe nach sich zogen.<sup id="cite_ref-bsi_6-0" class="reference"><a href="#cite_note-bsi-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Es kam zu großen Produktionsausfällen, und es mussten ganze Unternehmensnetzwerke nach einer Infektion mit Emotet neu aufgebaut werden.<sup id="cite_ref-tagesschau_7-0" class="reference"><a href="#cite_note-tagesschau-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup> <a href="Computer_Emergency_Response_Team" title="Computer Emergency Response Team">CERT</a>-Bund und Polizei-Behörden berichteten von einer großen Zahl von Infektionen vor allem bei Unternehmen und Behörden. Betroffen waren unter anderem auch die <a href="Heise_Gruppe" title="Heise Gruppe">Heise Gruppe</a><sup id="cite_ref-heise2_8-0" class="reference"><a href="#cite_note-heise2-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-heise_9-0" class="reference"><a href="#cite_note-heise-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup> und das <a href="Berliner_Kammergericht" class="mw-redirect" title="Berliner Kammergericht">Berliner Kammergericht</a>.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup> Dem Kammergericht wurde in einem Gutachten zu einem „kompletten Neuaufbau der IT-Infrastruktur“ geraten.<sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup>
</p><p>Im August 2020 wurde der <a href="BwFuhrparkService" title="BwFuhrparkService">BwFuhrparkService</a>, der teilweise auch den <a href="Fahrdienst_des_Deutschen_Bundestages" title="Fahrdienst des Deutschen Bundestages">Fahrdienst des Deutschen Bundestages</a> stellt, Ziel eines mit Emotet ausgeführten <a href="Hackerangriff" class="mw-redirect" title="Hackerangriff">Hackerangriffs</a>.<sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>
</p><p>Am 26. Januar 2021 stürmten maskierte Spezialkräfte der Polizei ein heruntergekommenes Wohnhaus in der <a href="Ukraine" title="Ukraine">Ukraine</a>. Sie fanden dort zahlreiche Computer, über 50 Goldbarren, bündelweise Bargeld und zwei mutmaßliche Hacker.<sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup> Im selben Monat gelang es <a href="Europol" title="Europol">Europol</a> unter Leitung von niederländischen Ermittlern der <a href="Nationale_Politie" title="Nationale Politie">Politie</a> und deutschen Ermittlern des <a href="Bundeskriminalamt_(Deutschland)" title="Bundeskriminalamt (Deutschland)">Bundeskriminalamtes</a>, die Infrastruktur der Schadsoftware zu übernehmen und sie anschließend zu zerschlagen.<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup>
</p><p>Seit Ende Januar 2022 beobachten Sicherheitsforscher wieder eine Zunahme von Spam-Mails aus dem Emotet-Botnetz.<sup id="cite_ref-15" class="reference"><a href="#cite_note-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> Während im Februar 2022 nur etwa 3.000 Mails beobachtet wurden, waren es im März bereits 30.000.<sup id="cite_ref-16" class="reference"><a href="#cite_note-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Eigenschaften_und_Funktion">Eigenschaften und Funktion</h2></div>
<p>Emotet basiert auf Methoden, die von <a href="Advanced_Persistent_Threat" title="Advanced Persistent Threat">APT-Angriffen</a> bekannt sind, welche für den automatisierten und massenhaften Einsatz adaptiert und automatisiert wurden.<sup id="cite_ref-bsi_6-1" class="reference"><a href="#cite_note-bsi-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Die Verbreitung erfolgt vor allem durch sogenanntes „<a href="Outlook" class="mw-redirect" title="Outlook">Outlook</a>-Harvesting“, das heißt durch Erzeugen authentisch wirkender <a href="Spam" title="Spam">Spam</a>-Mails anhand ausgelesener E-Mail-Inhalte und Kontaktdaten bereits betroffener Nutzer. Die so erzeugten E-Mails wirken besonders authentisch und persönlich und heben sich so von gewöhnlichen <a href="Spam" title="Spam">Spam-Mails</a> ab. Meist wird Emotet durch infizierte E-Mail-Anhänge im <a href="Microsoft_Word" title="Microsoft Word">Word</a>-Format auf die Rechner der Opfer gebracht.<sup id="cite_ref-gdata_17-0" class="reference"><a href="#cite_note-gdata-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup> Durch verschiedene Botschaften wird versucht, den Nutzer zum Aktivieren der <a href="Aktive_Inhalte" title="Aktive Inhalte">aktiven Inhalte</a> zu bewegen, damit die Infektion erfolgen kann.<sup id="cite_ref-gdata_17-1" class="reference"><a href="#cite_note-gdata-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup> Emotet ist zudem in der Lage, weitere Schadsoftware nachzuladen, über die dann etwa das Auslesen von Zugangsdaten oder ein <a href="Fernzugriff" class="mw-redirect" title="Fernzugriff">Fernzugriff</a> ermöglicht wird. Auch kann die nachgeladene Software verschiedene andere Lücken wie die <a href="Server_Message_Block" title="Server Message Block">SMB</a>-Schwachstelle <a href="EternalBlue" title="EternalBlue">EternalBlue</a> nutzen, um sich weiter zu verbreiten.<sup id="cite_ref-bsib_5-1" class="reference"><a href="#cite_note-bsib-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-heise_9-1" class="reference"><a href="#cite_note-heise-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-bsi2_18-0" class="reference"><a href="#cite_note-bsi2-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-tagesschau_7-1" class="reference"><a href="#cite_note-tagesschau-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Gegenmaßnahmen"><span id="Gegenma.C3.9Fnahmen"></span>Gegenmaßnahmen</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Vor_der_Infektion">Vor der Infektion</h3></div>
<p>Grundvoraussetzung für alle Schutzmaßnahmen ist das Einspielen aktueller <a href="Softwareaktualisierung" title="Softwareaktualisierung">Sicherheits-Updates</a><sup id="cite_ref-heise2_8-1" class="reference"><a href="#cite_note-heise2-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup> und das Vorhandensein aktueller <a href="Datensicherung" title="Datensicherung">Backups</a>, die physisch vom Netzwerk getrennt sind.<sup id="cite_ref-bsi2_18-1" class="reference"><a href="#cite_note-bsi2-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup> Als direkte Gegenmaßnahme kann die Ausführung von <a href="Makro" title="Makro">Makros</a> per <a href="Group_Policy_Object" title="Group Policy Object">Gruppenrichtlinie</a> im <a href="Active_Directory" title="Active Directory">Active Directory</a> komplett deaktiviert werden, denn Emotet verwendet gerne E-Mail Anhänge im Word-Format zur Erstinfektion. Sollte das nicht möglich sein, so kann zumindest nur die Ausführung <a href="Digitale_Signatur" title="Digitale Signatur">signierter</a> Makros per Gruppenrichtlinie zugelassen werden.<sup id="cite_ref-gdata_17-2" class="reference"><a href="#cite_note-gdata-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup> Word-Anhänge können zur Prüfung auch z.&nbsp;B. in <a href="LibreOffice" title="LibreOffice">LibreOffice</a> geöffnet werden, denn dort funktionieren die <a href="Visual_Basic_for_Applications" title="Visual Basic for Applications">VBA</a>-Makros nicht.<sup id="cite_ref-heise2_8-2" class="reference"><a href="#cite_note-heise2-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup> Da Passwörter aus <a href="Mozilla_Firefox" title="Mozilla Firefox">Firefox</a> und <a href="Microsoft_Outlook" title="Microsoft Outlook">Outlook</a> bzw. <a href="Mozilla_Thunderbird" title="Mozilla Thunderbird">Thunderbird</a> ausgelesen werden, wird die Verwendung eines <a href="Kennwortverwaltung" title="Kennwortverwaltung">Passwortmanagers</a> empfohlen. Arbeiten mit reduzierten Benutzerrechten (keine Adminrechte) vor allem beim Surfen im Internet und beim Öffnen von E-Mail Anhängen ist sinnvoll, um zu verhindern, dass eine Infektion der Systemdateien erfolgt. Für administrative Konten werden starke Passwörter empfohlen, da Emotet diese mit <a href="Brute-Force-Methode" title="Brute-Force-Methode">Brute-Force-Methoden</a> zu ermitteln versucht.<sup id="cite_ref-gdata_17-3" class="reference"><a href="#cite_note-gdata-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup>
</p><p>Emotet verwendet eine Reihe von <a href="Command-and-Control-Server" class="mw-redirect" title="Command-and-Control-Server">Command-and-Control-Servern</a>, zu denen sich infizierte Clients verbinden wollen. Das Sicherheitsteam Cryptolaemus<sup id="cite_ref-19" class="reference"><a href="#cite_note-19"><span class="cite-bracket">[</span>19<span class="cite-bracket">]</span></a></sup> bot bis Ende Jänner 2021 tägliche Sicherheitsberichte mit einer Liste bekannter <a href="IP-Adresse" title="IP-Adresse">IP-Adressen</a> und/oder <a href="Domain_Name_System" title="Domain Name System">DNS</a>-Namen von ebendiesen Servern. Durch eine <a href="Firewall" title="Firewall">Firewall</a> mit Monitoring können etwaige Verbindungsversuche ermittelt werden.
</p>
<div class="mw-heading mw-heading3"><h3 id="Nach_der_Infektion">Nach der Infektion</h3></div>
<p>Emotet verwendet verschiedene Techniken, um sich vor <a href="Antivirenprogramm" title="Antivirenprogramm">Antivirensoftware</a> zu verstecken, und ist deshalb schwer von einem infizierten System zu entfernen. Die wichtigste Maßnahme nach einer erkannten Infektion ist, dass das befallene System möglichst schnell isoliert wird, d.&nbsp;h. vom restlichen Unternehmensnetzwerk und vom Internet getrennt wird, da Emotet versucht, andere Rechner im Netzwerk zu infizieren.<sup id="cite_ref-20" class="reference"><a href="#cite_note-20"><span class="cite-bracket">[</span>20<span class="cite-bracket">]</span></a></sup> Auch ist von einer Verwendung eines Kontos mit administrativen Rechten auf einem infizierten System abzusehen, um weiteren Schaden zu begrenzen. Da sich der angerichtete Schaden auch auf Systemdateien erstreckt, sollte das System neu installiert werden, um eine restlose Beseitigung zu garantieren.<sup id="cite_ref-cert_1-1" class="reference"><a href="#cite_note-cert-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-bsib_5-2" class="reference"><a href="#cite_note-bsib-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> Backups können dann zur Wiederherstellung verwendet werden, wenn sie nachweislich nicht infiziert sind, d. h. während des Befalls durch Emotet keine physische Verbindung zum Netzwerk hatten oder ständig <a href="Schreibschutz" title="Schreibschutz">schreibgeschützt</a> waren.<sup id="cite_ref-bsi2_18-2" class="reference"><a href="#cite_note-bsi2-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://www.youtube.com/watch?v=o4CyX-y42YA"><i>Emotet trifft Heise – Einblicke in einen Trojaner-Angriff</i></a> auf <a href="YouTube" title="YouTube">YouTube</a></li>
<li><a rel="nofollow" class="external text" href="https://www.us-cert.gov/ncas/alerts/TA18-201A">Alert (TA18-201A) – Emotet Malware</a> (Meldung des US-CERT, englisch)</li>
<li><a rel="nofollow" class="external text" href="https://blog.malwarebytes.com/threat-analysis/2018/05/malware-analysis-decoding-emotet-part-1/">Malware analysis: decoding Emotet, part 1</a> (Blogartikel der <a href="Malwarebytes_Inc." title="Malwarebytes Inc.">Malwarebytes Labs</a>, englisch)</li>
<li><a rel="nofollow" class="external text" href="https://blog.malwarebytes.com/threat-analysis/2018/06/malware-analysis-decoding-emotet-part-2/">Malware analysis: decoding Emotet, part 2</a> (Blogartikel der Malwarebytes Labs, englisch)</li>
<li><a rel="nofollow" class="external text" href="https://www.fortinet.com/blog/threat-research/analysis-of-a-fresh-variant-of-the-emotet-malware.html">Analysis of a Fresh Variant of the Emotet Malware</a> (Analyse von <a href="Fortinet" title="Fortinet">Fortinet</a>, englisch)</li>
<li><a rel="nofollow" class="external text" href="https://www.sophos.com/de-de/threat-center/threat-analyses/viruses-and-spyware/Mal~Emotet-C/detailed-analysis.aspx">Detailed Analysis of Mal/Emotet-C</a> (Analyse von <a href="Sophos" title="Sophos">Sophos</a>, englisch)</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-cert-1"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-cert_1-0">a</a></sup> <sup><a href="#cite_ref-cert_1-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.us-cert.gov/ncas/alerts/TA18-201A"><i>Alert (TA18-201A) – Emotet Malware.</i></a> <a href="US-CERT" class="mw-redirect" title="US-CERT">US-CERT</a>, 20.&nbsp;Juli 2018,<span class="Abrufdatum"> abgerufen am 6.&nbsp;Juni 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Alert+%28TA18-201A%29+%E2%80%93+Emotet+Malware&amp;rft.description=Alert+%28TA18-201A%29+%E2%80%93+Emotet+Malware&amp;rft.identifier=https%3A%2F%2Fwww.us-cert.gov%2Fncas%2Falerts%2FTA18-201A&amp;rft.publisher=%5B%5BUS-CERT%5D%5D&amp;rft.date=2018-07-20">&nbsp;</span></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action"><i>World’s most dangerous malware EMOTET disrupted through global action.</i></a><span class="Abrufdatum"> Abgerufen am 27.&nbsp;Januar 2021</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=World%E2%80%99s+most+dangerous+malware+EMOTET+disrupted+through+global+action&amp;rft.description=World%E2%80%99s+most+dangerous+malware+EMOTET+disrupted+through+global+action&amp;rft.identifier=https%3A%2F%2Fwww.europol.europa.eu%2Fnewsroom%2Fnews%2Fworld%25E2%2580%2599s-most-dangerous-malware-emotet-disrupted-through-global-action&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.spiegel.de/netzwelt/web/emotet-die-gefaehrlichste-schadsoftware-der-welt-ist-zurueck-a-d0798d8a-8691-401e-a346-36acbc07ab82"><i>Emotet wieder im Umlauf Die gefährlichste Schadsoftware der Welt ist zurück</i></a>, vom 16. November 2021, geladen am 16. November 2021</span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite">Paweł Srokosz: <a rel="nofollow" class="external text" href="https://www.cert.pl/en/news/single/analysis-of-emotet-v4/"><i>Analysis of Emotet v4.</i></a> CERT Polska, 24.&nbsp;Mai 2017,<span class="Abrufdatum"> abgerufen am 7.&nbsp;Juni 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Analysis+of+Emotet+v4&amp;rft.description=Analysis+of+Emotet+v4&amp;rft.identifier=https%3A%2F%2Fwww.cert.pl%2Fen%2Fnews%2Fsingle%2Fanalysis-of-emotet-v4%2F&amp;rft.creator=Pawe%C5%82+Srokosz&amp;rft.publisher=CERT+Polska&amp;rft.date=2017-05-24">&nbsp;</span></span>
</li>
<li id="cite_note-bsib-5"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-bsib_5-0">a</a></sup> <sup><a href="#cite_ref-bsib_5-1">b</a></sup> <sup><a href="#cite_ref-bsib_5-2">c</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.bsi-fuer-buerger.de/BSIFB/DE/Service/Aktuell/Informationen/Artikel/emotet.html"><i>Aktuelle Information zur Schadsoftware Emotet.</i></a> In: <i>BSI für Bürger.</i> <a href="Bundesamt_f%C3%BCr_Sicherheit_in_der_Informationstechnik" title="Bundesamt für Sicherheit in der Informationstechnik">BSI</a>,<span class="Abrufdatum"> abgerufen am 8.&nbsp;Juni 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Aktuelle+Information+zur+Schadsoftware+Emotet&amp;rft.description=Aktuelle+Information+zur+Schadsoftware+Emotet&amp;rft.identifier=https%3A%2F%2Fwww.bsi-fuer-buerger.de%2FBSIFB%2FDE%2FService%2FAktuell%2FInformationen%2FArtikel%2Femotet.html&amp;rft.publisher=%5B%5BBundesamt+f%C3%BCr+Sicherheit+in+der+Informationstechnik%7CBSI%5D%5D">&nbsp;</span></span>
</li>
<li id="cite_note-bsi-6"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-bsi_6-0">a</a></sup> <sup><a href="#cite_ref-bsi_6-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20190608174025/https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2018/BSI_warnt_vor_Emotet.html"><i>Gefährliche Schadsoftware – BSI warnt vor Emotet und empfiehlt Schutzmaßnahmen (Pressemitteilung).</i></a> <a href="Bundesamt_f%C3%BCr_Sicherheit_in_der_Informationstechnik" title="Bundesamt für Sicherheit in der Informationstechnik">BSI</a>, 5.&nbsp;Dezember 2018, archiviert vom <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.bsi.bund.de%2FDE%2FPresse%2FPressemitteilungen%2FPresse2018%2FBSI_warnt_vor_Emotet.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">8.&nbsp;Juni 2019</span><span>;</span><span class="Abrufdatum"> abgerufen am 8.&nbsp;Juni 2019</span>.</span> <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2018/BSI_warnt_vor_Emotet.html">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2018/BSI_warnt_vor_Emotet.html">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/www.bsi.bund.de</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Gef%C3%A4hrliche+Schadsoftware+%E2%80%93+BSI+warnt+vor+Emotet+und+empfiehlt+Schutzma%C3%9Fnahmen+%28Pressemitteilung%29&amp;rft.description=Gef%C3%A4hrliche+Schadsoftware+%E2%80%93+BSI+warnt+vor+Emotet+und+empfiehlt+Schutzma%C3%9Fnahmen+%28Pressemitteilung%29&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20190608174025%2Fhttps%3A%2F%2Fwww.bsi.bund.de%2FDE%2FPresse%2FPressemitteilungen%2FPresse2018%2FBSI_warnt_vor_Emotet.html&amp;rft.publisher=%5B%5BBundesamt+f%C3%BCr+Sicherheit+in+der+Informationstechnik%7CBSI%5D%5D&amp;rft.date=2018-12-05&amp;rft.source=https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/Presse2018/BSI_warnt_vor_Emotet.html">&nbsp;</span></span>
</li>
<li id="cite_note-tagesschau-7"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-tagesschau_7-0">a</a></sup> <sup><a href="#cite_ref-tagesschau_7-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesschau.de/inland/emotet-bsi-virus-101.html"><i>Warnung vor Schadsoftware: „Emotet“ gefährdet ganze Netzwerke.</i></a> <a href="Tagesschau.de" title="Tagesschau.de">tagesschau.de</a>, 5.&nbsp;Dezember 2018,<span class="Abrufdatum"> abgerufen am 7.&nbsp;Juni 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Warnung+vor+Schadsoftware%3A+%E2%80%9EEmotet%E2%80%9C+gef%C3%A4hrdet+ganze+Netzwerke&amp;rft.description=Warnung+vor+Schadsoftware%3A+%E2%80%9EEmotet%E2%80%9C+gef%C3%A4hrdet+ganze+Netzwerke&amp;rft.identifier=https%3A%2F%2Fwww.tagesschau.de%2Finland%2Femotet-bsi-virus-101.html&amp;rft.publisher=%5B%5Btagesschau.de%5D%5D&amp;rft.date=2018-12-05">&nbsp;</span></span>
</li>
<li id="cite_note-heise2-8"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-heise2_8-0">a</a></sup> <sup><a href="#cite_ref-heise2_8-1">b</a></sup> <sup><a href="#cite_ref-heise2_8-2">c</a></sup></span> <span class="reference-text"><span class="cite">Jürgen Schmidt: <a rel="nofollow" class="external text" href="https://www.heise.de/security/meldung/Achtung-Dynamit-Phishing-Gefaehrliche-Trojaner-Welle-legt-ganze-Firmen-lahm-4241424.html"><i>Achtung Dynamit-Phishing: Gefährliche Trojaner-Welle Emotet legt ganze Firmen lahm.</i></a> In: <i>heise Online.</i> <a href="Heise_online" title="Heise online">Heise online</a>, 5.&nbsp;Dezember 2018,<span class="Abrufdatum"> abgerufen am 8.&nbsp;Juni 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Achtung+Dynamit-Phishing%3A+Gef%C3%A4hrliche+Trojaner-Welle+Emotet+legt+ganze+Firmen+lahm&amp;rft.description=Achtung+Dynamit-Phishing%3A+Gef%C3%A4hrliche+Trojaner-Welle+Emotet+legt+ganze+Firmen+lahm&amp;rft.identifier=https%3A%2F%2Fwww.heise.de%2Fsecurity%2Fmeldung%2FAchtung-Dynamit-Phishing-Gefaehrliche-Trojaner-Welle-legt-ganze-Firmen-lahm-4241424.html&amp;rft.creator=J%C3%BCrgen+Schmidt&amp;rft.publisher=%5B%5BHeise+online%5D%5D&amp;rft.date=2018-12-05">&nbsp;</span></span>
</li>
<li id="cite_note-heise-9"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-heise_9-0">a</a></sup> <sup><a href="#cite_ref-heise_9-1">b</a></sup></span> <span class="reference-text"><span class="cite">Jürgen Schmidt: <a rel="nofollow" class="external text" href="https://www.heise.de/ct/artikel/Emotet-bei-Heise-4437807.html"><i>Emotet bei Heise.</i></a> In: <i><a href="Heise_online" title="Heise online">heise online</a>.</i> 6.&nbsp;Juni 2019,<span class="Abrufdatum"> abgerufen am 6.&nbsp;Juni 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Emotet+bei+Heise&amp;rft.description=Emotet+bei+Heise&amp;rft.identifier=https%3A%2F%2Fwww.heise.de%2Fct%2Fartikel%2FEmotet-bei-Heise-4437807.html&amp;rft.creator=J%C3%BCrgen+Schmidt&amp;rft.date=2019-06-06">&nbsp;</span></span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text"><span class="cite">Markus Böhm: <a rel="nofollow" class="external text" href="https://www.spiegel.de/netzwelt/web/emotet-berliner-kammergericht-wird-opfer-einer-trojaner-attacke-a-1289919.html"><i>Trojaner-Angriff auf Berliner Kammergericht.</i></a> In: <i><a href="Spiegel_Online" class="mw-redirect" title="Spiegel Online">Spiegel Online</a>.</i> 4.&nbsp;Oktober 2019,<span class="Abrufdatum"> abgerufen am 10.&nbsp;Oktober 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Trojaner-Angriff+auf+Berliner+Kammergericht&amp;rft.description=Trojaner-Angriff+auf+Berliner+Kammergericht&amp;rft.identifier=https%3A%2F%2Fwww.spiegel.de%2Fnetzwelt%2Fweb%2Femotet-berliner-kammergericht-wird-opfer-einer-trojaner-attacke-a-1289919.html&amp;rft.creator=Markus+B%C3%B6hm&amp;rft.date=2019-10-04">&nbsp;</span></span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.spiegel.de/netzwelt/netzpolitik/emotet-trojaner-attacke-auf-berliner-kammergericht-folgenreicher-als-bisher-bekannt-a-5bf07265-0956-4a73-8c5d-5fe36c06771c"><i>Trojaner-Attacke auf Berliner Kammergericht folgenreicher als vermutet.</i></a> In: <i><a href="Spiegel_Online" class="mw-redirect" title="Spiegel Online">Spiegel Online</a>.</i> 27.&nbsp;Januar 2020,<span class="Abrufdatum"> abgerufen am 27.&nbsp;Januar 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Trojaner-Attacke+auf+Berliner+Kammergericht+folgenreicher+als+vermutet&amp;rft.description=Trojaner-Attacke+auf+Berliner+Kammergericht+folgenreicher+als+vermutet&amp;rft.identifier=https%3A%2F%2Fwww.spiegel.de%2Fnetzwelt%2Fnetzpolitik%2Femotet-trojaner-attacke-auf-berliner-kammergericht-folgenreicher-als-bisher-bekannt-a-5bf07265-0956-4a73-8c5d-5fe36c06771c&amp;rft.date=2020-01-27">&nbsp;</span></span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><a href="#cite_ref-12">↑</a></span> <span class="reference-text"><span class="cite">Der Spiegel: <a rel="nofollow" class="external text" href="https://www.spiegel.de/netzwelt/netzpolitik/bundestag-chauffeurdienst-wurde-mit-erpressersoftware-angegriffen-a-f374b025-9a19-4434-bef5-78c520163450"><i>Chauffeurdienst des Bundestags wurde mit Erpressersoftware angegriffen – Der Spiegel – Netzwelt.</i></a><span class="Abrufdatum"> Abgerufen am 20.&nbsp;August 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Chauffeurdienst+des+Bundestags+wurde+mit+Erpressersoftware+angegriffen+%E2%80%93+Der+Spiegel+%E2%80%93+Netzwelt&amp;rft.description=Chauffeurdienst+des+Bundestags+wurde+mit+Erpressersoftware+angegriffen+%E2%80%93+Der+Spiegel+%E2%80%93+Netzwelt&amp;rft.identifier=https%3A%2F%2Fwww.spiegel.de%2Fnetzwelt%2Fnetzpolitik%2Fbundestag-chauffeurdienst-wurde-mit-erpressersoftware-angegriffen-a-f374b025-9a19-4434-bef5-78c520163450&amp;rft.creator=Der+Spiegel">&nbsp;</span></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text">FAZ.net: <a rel="nofollow" class="external text" href="https://www.faz.net/aktuell/wirtschaft/digitec/hackerangriff-diese-deutschen-ermittler-besiegten-emotet-17254058.html?printPagedArticle=true#pageIndex_2"><i>Die Hacker-Jäger</i></a></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.tagesschau.de/eilmeldung/eilmeldung-5403.html"><i>Bundeskriminalamt: Weltweit gefährlichste Schadsoftware unschädlich gemacht.</i></a> In: <i>tagesschau.de.</i> 27.&nbsp;Januar 2021,<span class="Abrufdatum"> abgerufen am 27.&nbsp;Januar 2021</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Bundeskriminalamt%3A+Weltweit+gef%C3%A4hrlichste+Schadsoftware+unsch%C3%A4dlich+gemacht&amp;rft.description=Bundeskriminalamt%3A+Weltweit+gef%C3%A4hrlichste+Schadsoftware+unsch%C3%A4dlich+gemacht&amp;rft.identifier=https%3A%2F%2Fwww.tagesschau.de%2Feilmeldung%2Feilmeldung-5403.html&amp;rft.date=2021-01-27">&nbsp;</span></span>
</li>
<li id="cite_note-15"><span class="mw-cite-backlink"><a href="#cite_ref-15">↑</a></span> <span class="reference-text"><span class="cite">Dirk Knop: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Emotet-Botnet-verstaerkt-Aktivitaeten-6340267.html"><i>Emotet-Botnet verstärkt Aktivitäten.</i></a> In: <i>heise online.</i> Heise Medien GmbH &amp; Co. KG, 27.&nbsp;Januar 2022,<span class="Abrufdatum"> abgerufen am 9.&nbsp;Juli 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Emotet-Botnet+verst%C3%A4rkt+Aktivit%C3%A4ten&amp;rft.description=Emotet-Botnet+verst%C3%A4rkt+Aktivit%C3%A4ten&amp;rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnews%2FEmotet-Botnet-verstaerkt-Aktivitaeten-6340267.html&amp;rft.creator=Dirk+Knop&amp;rft.publisher=Heise+Medien+GmbH+%26+Co.+KG&amp;rft.date=2022-01-27">&nbsp;</span></span>
</li>
<li id="cite_note-16"><span class="mw-cite-backlink"><a href="#cite_ref-16">↑</a></span> <span class="reference-text"><span class="cite">Dennis Schirrmacher: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Emotet-war-kaputt-infiziert-jetzt-aber-wieder-vermehrt-Windows-Computer-7064903.html"><i>Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer.</i></a> In: <i>heise online.</i> Heise Medien GmbH &amp; Co. KG, 26.&nbsp;April 2022,<span class="Abrufdatum"> abgerufen am 9.&nbsp;Juli 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Emotet+war+kaputt%2C+infiziert+jetzt+aber+wieder+vermehrt+Windows-Computer&amp;rft.description=Emotet+war+kaputt%2C+infiziert+jetzt+aber+wieder+vermehrt+Windows-Computer&amp;rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnews%2FEmotet-war-kaputt-infiziert-jetzt-aber-wieder-vermehrt-Windows-Computer-7064903.html&amp;rft.creator=Dennis+Schirrmacher&amp;rft.publisher=Heise+Medien+GmbH+%26+Co.+KG&amp;rft.date=2022-04-26">&nbsp;</span></span>
</li>
<li id="cite_note-gdata-17"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-gdata_17-0">a</a></sup> <sup><a href="#cite_ref-gdata_17-1">b</a></sup> <sup><a href="#cite_ref-gdata_17-2">c</a></sup> <sup><a href="#cite_ref-gdata_17-3">d</a></sup></span> <span class="reference-text"><span class="cite">Hauke Gierow: <a rel="nofollow" class="external text" href="https://www.gdata.de/blog/2019/01/31440-emotet-g-data-allzweckwaffe-cybercrime"><i>Emotet: G DATA erklärt die Allzweckwaffe des Cybercrime.</i></a> In: <i>G DATA Blog.</i> <a href="G_Data_Antivirus" title="G Data Antivirus">G Data Antivirus</a>, 23.&nbsp;Januar 2019,<span class="Abrufdatum"> abgerufen am 8.&nbsp;Juni 2019</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Emotet%3A+G+DATA+erkl%C3%A4rt+die+Allzweckwaffe+des+Cybercrime&amp;rft.description=Emotet%3A+G+DATA+erkl%C3%A4rt+die+Allzweckwaffe+des+Cybercrime&amp;rft.identifier=https%3A%2F%2Fwww.gdata.de%2Fblog%2F2019%2F01%2F31440-emotet-g-data-allzweckwaffe-cybercrime&amp;rft.creator=Hauke+Gierow&amp;rft.publisher=%5B%5BG+Data+Antivirus%5D%5D&amp;rft.date=2019-01-23">&nbsp;</span></span>
</li>
<li id="cite_note-bsi2-18"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-bsi2_18-0">a</a></sup> <sup><a href="#cite_ref-bsi2_18-1">b</a></sup> <sup><a href="#cite_ref-bsi2_18-2">c</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20191214120424/https://www.allianz-fuer-cybersicherheit.de/ACS/DE/Informationspool/Themen/Emotet/emotet.html"><i>Informationspool – Maßnahmen zum Schutz vor Emotet und gefährlichen E-Mails im Allgemeinen.</i></a> In: <i>allianz-fuer-cybersicherheit.de.</i> <a href="Bundesamt_f%C3%BCr_Sicherheit_in_der_Informationstechnik" title="Bundesamt für Sicherheit in der Informationstechnik">BSI</a>, archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fwww.allianz-fuer-cybersicherheit.de%2FACS%2FDE%2FInformationspool%2FThemen%2FEmotet%2Femotet.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">14.&nbsp;Dezember 2019</span><span>;</span><span class="Abrufdatum"> abgerufen am 11.&nbsp;Juni 2019</span>.</span> <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/https://www.allianz-fuer-cybersicherheit.de/ACS/DE/Informationspool/Themen/Emotet/emotet.html">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="https://www.allianz-fuer-cybersicherheit.de/ACS/DE/Informationspool/Themen/Emotet/emotet.html">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/www.allianz-fuer-cybersicherheit.de</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Informationspool+%E2%80%93+Ma%C3%9Fnahmen+zum+Schutz+vor+Emotet+und+gef%C3%A4hrlichen+E-Mails+im+Allgemeinen&amp;rft.description=Informationspool+%E2%80%93+Ma%C3%9Fnahmen+zum+Schutz+vor+Emotet+und+gef%C3%A4hrlichen+E-Mails+im+Allgemeinen&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20191214120424%2Fhttps%3A%2F%2Fwww.allianz-fuer-cybersicherheit.de%2FACS%2FDE%2FInformationspool%2FThemen%2FEmotet%2Femotet.html&amp;rft.publisher=%5B%5BBundesamt+f%C3%BCr+Sicherheit+in+der+Informationstechnik%7CBSI%5D%5D&amp;rft.source=https://www.allianz-fuer-cybersicherheit.de/ACS/DE/Informationspool/Themen/Emotet/emotet.html">&nbsp;</span></span>
</li>
<li id="cite_note-19"><span class="mw-cite-backlink"><a href="#cite_ref-19">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://paste.cryptolaemus.com/"><i>Cryptolaemus Pastedump.</i></a><span class="Abrufdatum"> Abgerufen am 7.&nbsp;Januar 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Cryptolaemus+Pastedump&amp;rft.description=Cryptolaemus+Pastedump&amp;rft.identifier=https%3A%2F%2Fpaste.cryptolaemus.com%2F">&nbsp;</span></span>
</li>
<li id="cite_note-20"><span class="mw-cite-backlink"><a href="#cite_ref-20">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://blog.malwarebytes.com/detections/trojan-emotet/"><i>Trojan.Emotet.</i></a> In: <i>Blog.</i> Malwarebytes Labs,<span class="Abrufdatum"> abgerufen am 9.&nbsp;Juni 2019</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3AEmotet&amp;rft.title=Trojan.Emotet&amp;rft.description=Trojan.Emotet&amp;rft.identifier=https%3A%2F%2Fblog.malwarebytes.com%2Fdetections%2Ftrojan-emotet%2F&amp;rft.publisher=Malwarebytes+Labs&amp;rft.language=en">&nbsp;</span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-12-02" href="https://de.wikipedia.org/wiki/?title=Emotet&amp;oldid=262053278">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>