Sie sind hier: Startseite Hamburg Leben Verbraucher
Weitere Artikel
Tipps zum Öffnen von E-Mail-Anhängen

Banking-Trojaner nutzt Windows-Schwachstelle

Die G Data SecurityLabs haben ein speziell manipuliertes Microsoft Word-Dokument analysiert, das Cyberkriminelle für die Installation des Banking-Trojaners Dridex nutzen. Die Experten geben auch Tipps zum Umgang mit E-Mail-Anhängen.

Das Dokument, das als gefälschte Rechnung an Spam-Mails angehängt wird, verlangt nach dem Öffnen die Aktivierung der Makro-Funktion in Microsoft Office, weil der angebliche Inhalt sonst nicht lesbar sei. Sobald dies geschehen ist, stellt das Schadprogramm eine Verbindung zu der legitimen Webseite „Pastebin.com“ her, um die Payload herunterzuladen. Mit einer ausgeklügelten Payload wie Dridex könnten die Cyber-Angreifer zum Beispiel Überweisungen ausspähen, persönliche Daten stehlen und weiterverkaufen, neue Malware installieren und Spam versenden. Die Analysten gehen davon aus, dass der Weg über die Webseite „Pastebin.com“ gewählt wurde, um Sicherheitslösungen auszutricksen.
Makros sind Befehlsserien in einer Software, die zur Automatisierung von wiederkehrenden Aufgaben verwendet und zum Beispiel in der Tabellenkalkulation, in der Textverarbeitung und in Datenbanken eingesetzt werden. Einige Makros stellen ein potenzielles Sicherheitsrisiko dar. Makros mit böswilligen Befehlen können in Dokumenten oder Dateien versteckt sein, die auf den Computer einschleust werden. Daher sind Makros in vielen Anwendungen wie Microsoft Office standardmäßig deaktiviert.

Tipps zum Öffnen von Anhängen

Anwender sollten niemals Anhänge öffnen, die sie von unbekannten Absendern erhalten. Insbesondere bei vermeintlichen Rechnungen ist Vorsicht geboten. Vor dem Öffnen sollten sich Anwender folgende Fragen stellen:

  • Habe ich tatsächlich etwas bestellt?
  • Ist die Website, auf der ich etwas bestellt habe, in derselben Sprache abgefasst wie die E-Mail?
  • Enthält die E-Mail Rechtschreibfehler oder weist sie einen seltsamen Sprachgebrauch auf?
  • Enthält die E-Mail persönliche Informationen, wie zum Beispiel den richtigen Namen, die Adresse oder die Kundennummer des Empfängers?

Bei Zweifeln sollte der Anhang niemals geöffnet werden – und auf keinen Fall Makros in Dokumenten aus unbekannter Quelle aktivieren.

(Redaktion)


 


 

Banking-Trojaner
Windows-Schwachstelle
Tipps zum Öffnen von E-Mail-Anhängen
G Data SecurityLabs
Dridex
Makros
Pastebin.com
Payload

Passende Artikel suchen

Finden Sie weitere Artikel zum Thema "Banking-Trojaner" - jetzt Suche starten:

Kommentar abgeben

Bei einer Antwort möchte ich per E-Mail benachrichtigt werden

 
 

 

Entdecken Sie business-on.de: