Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 377

Emotet

Was ist Emotet?

EmotetModularer Banking-Trojaner, der sich zum Malware-as-a-Service-Loader entwickelte, Ransomware-Affiliates belieferte und im Januar 2021 international zerschlagen wurde.


Emotet trat 2014 als Banking-Trojaner gegen europaeische Kunden in Erscheinung und entwickelte sich zu einem der produktivsten Loader im kriminellen Oekosystem. Betrieben vom Cluster TA542 / Mealybug, verbreitete er sich vor allem ueber boesartige Word- und Excel-Anhaenge in gekaperten Mail-Threads und lud anschliessend Module wie TrickBot, QakBot, IcedID sowie Ransomware wie Ryuk, Conti und BlackCat nach. Im Januar 2021 koordinierte Europol die Operation Ladybird und beschlagnahmte die Emotet-Command-and-Control-Infrastruktur in mehreren Laendern. Das Botnet wurde Ende 2021 und erneut 2022 mit neuen Koedern wie OneNote und LNK reaktiviert, ehe es 2023 abklang.

Beispiele

  1. 01

    Ein Buchhalter oeffnet einen Excel-Anhang in einem gekaperten Mail-Thread; Emotet laedt QakBot, zwei Tage spaeter folgt Conti-Ransomware.

  2. 02

    Ein ISP nutzt Have I Been Emotet, um Kunden ueber den Versand von Mails durch Emotet-infizierte Geraete zu informieren.

Häufige Fragen

Was ist Emotet?

Modularer Banking-Trojaner, der sich zum Malware-as-a-Service-Loader entwickelte, Ransomware-Affiliates belieferte und im Januar 2021 international zerschlagen wurde. Es gehört zur Kategorie Schadsoftware der Cybersicherheit.

Was bedeutet Emotet?

Modularer Banking-Trojaner, der sich zum Malware-as-a-Service-Loader entwickelte, Ransomware-Affiliates belieferte und im Januar 2021 international zerschlagen wurde.

Wie funktioniert Emotet?

Emotet trat 2014 als Banking-Trojaner gegen europaeische Kunden in Erscheinung und entwickelte sich zu einem der produktivsten Loader im kriminellen Oekosystem. Betrieben vom Cluster TA542 / Mealybug, verbreitete er sich vor allem ueber boesartige Word- und Excel-Anhaenge in gekaperten Mail-Threads und lud anschliessend Module wie TrickBot, QakBot, IcedID sowie Ransomware wie Ryuk, Conti und BlackCat nach. Im Januar 2021 koordinierte Europol die Operation Ladybird und beschlagnahmte die Emotet-Command-and-Control-Infrastruktur in mehreren Laendern. Das Botnet wurde Ende 2021 und erneut 2022 mit neuen Koedern wie OneNote und LNK reaktiviert, ehe es 2023 abklang.

Wie schützt man sich gegen Emotet?

Schutzmaßnahmen gegen Emotet kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Emotet?

Übliche alternative Bezeichnungen: TA542, Mealybug, Geodo, Heodo.

Verwandte Begriffe

Siehe auch