Emotet: Malware fordert Nutzer zum Upgrade von Microsoft Word auf
Die Entwickler des Emotet-Trojaners arbeiten fortlaufend an neuen Tricks, um die Schadsoftware auf möglichst vielen Systemen installieren zu können. Die Malware wird über ein via E-Mail mitgesendetes Word-Dokument verbreitet. Der Nutzer wird zur Installation eines "Upgrades" bewegt.
Einem Bericht von Bleeping Computer zufolge ist der gefährliche Trojaner in Anhängen von Spam-Mails zu finden. Die Nachrichten geben vor, wichtige Informationen zu Bestellungen, Rechnungen oder Covid-19 zu enthalten. Im Anhang ist ein Dokument mit der Endung ".doc" enthalten. In einigen Fällen ist die Mail allerdings auch nur mit einem Link zu einer solchen Datei ausgestattet. Obwohl das Öffnen einer Datei von unbekannten Absendern natürlich unbedingt vermieden werden sollte, stellt der Aufruf an sich noch kein Sicherheitsrisiko dar.
Standardmäßig blendet das Office-Programm Word eine Sicherheitswarnung ein. Damit können die in der Datei enthaltenen Makros, die den eigentlichen Schadcode auf dem PC des Nutzers installieren, nicht von allein ausgeführt werden. Die Makros werden jedoch gestartet, sobald der Nutzer auf den entsprechenden Button klickt. Um das zu erreichen, arbeiten die Entwickler mit einem Trick. Im Dokument wird ein Benachrichtigungs-Fenster simuliert, das den Nutzer zum Upgrade von Microsoft Word auffordert. Angeblich sind neue Features erforderlich, um das Dokument ansehen zu können. Die Funktionen kämen nur zum Vorschein, wenn die Verwendung von Makros erlaubt wird.
Download RogueKiller - Malware aufspüren und entfernen Download Malwarebytes - Schutz vor Schadsoftware
Standardmäßig blendet das Office-Programm Word eine Sicherheitswarnung ein. Damit können die in der Datei enthaltenen Makros, die den eigentlichen Schadcode auf dem PC des Nutzers installieren, nicht von allein ausgeführt werden. Die Makros werden jedoch gestartet, sobald der Nutzer auf den entsprechenden Button klickt. Um das zu erreichen, arbeiten die Entwickler mit einem Trick. Im Dokument wird ein Benachrichtigungs-Fenster simuliert, das den Nutzer zum Upgrade von Microsoft Word auffordert. Angeblich sind neue Features erforderlich, um das Dokument ansehen zu können. Die Funktionen kämen nur zum Vorschein, wenn die Verwendung von Makros erlaubt wird.
Trojaner installiert weitere Schadprogramme nach
Selbstverständlich sollten heruntergeladene Word-Dokumente niemals zur Bearbeitung geöffnet werden, wenn der Absender nicht zweifelsfrei identifiziert und als vertrauenswürdig eingestuft wurde. Über die in der Datei enthaltenen Makros wird der Emotet-Trojaner aktiviert. Die Malware stiehlt Nutzerdaten, installiert Ransomware wie TrickBot und QBot nach und verbreitet sich in einigen Fällen automatisch im gesamten lokalen Netzwerk des Nutzers.Download RogueKiller - Malware aufspüren und entfernen Download Malwarebytes - Schutz vor Schadsoftware
Siehe auch:
Thema:
Beliebte Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen