Eine neue Phishing-Kampagne verwendet präparierte CSV-Dateien, um gezielt die Malware BazarBackdoor in die Geräte der Opfer einzuschleusen. BazarBackdoor ist eine Schadsoftware, welche von der Hackergruppe TrickBot zur Einrichtung von Fernzugriffs-Hintertüren entwickelt wurde.
Phishing-Mails geben vor, Zahlungsanweisungen o.ä. zu enthalten und fordern dazu auf, CSV-Dateien von Remote-Sites herunterzuladen und im Tabellenkalkulationsprogramm zu öffnen. Wer dann den Warnhinweisen nicht folgt, bekommt die Malware installiert. Sobald die BazarBackdoor installiert ist, ermöglicht sie den Angreifern den Zugriff auf den befallenen Computer und ggf. das Netzwerk, in dem das Gerät eingebunden ist.