Trojaner überlistet Microsoft Word

Die russischen Kaspersky Labs haben vor einem neuen Trojaner gewarnt, der sich auf eine bisher noch nicht dagewesene Art verbreitet. Der schädliche Code wurde „Goga“ getauft. Er tarnt sich als ein im „rich text format“ (RTF) gespeichertes Word-Dokument, das als Anhang an eine E-Mail versendet wird. Öffnet es das Opfer, greift das Dokument auf eine Word Template-Datei zu, die auf einer russischen Website abgelegt ist. Diese Vorlage wiederum enthält ein Makro, welches das Log-In und Passwort des Nutzers ausliest und in das Gästebuch einer zweiten russischen Site schreibt.

Die wenigen Daten, die dort bisher aufgetaucht sind, deuten darauf hin, dass der Trojaner noch nicht sehr verbreitet ist. Allerdings bereitet den Antiviren-Experten die Art und Weise Kopfzerbrechen, wie sich der Code verbreitet. Zwar nutzen die unbekannten Autoren einen seit einem Monat bekannten Word-Bug aus, um ihre zerstörerische Fracht auf die Rechner der Opfer zu bringen. Doch sie umgehen auch ganz geschickt die Sicherheitseinstellungen der User. Viele haben mittlerweile das automatische Ausführen von Makros unterbunden, doch das hilft in diesem Fall wenig.

Der Patch für das Problem kann auf der Microsoft-Site heruntergeladen werden. Unter Office XP ist es laut Herstellerangaben nicht möglich, diese Infektionsroute zu wählen.

Der Virenforscher Jimmy Kuo von Network Associates (Börse Frankfurt: NAI)schätzt die Gefahr als mäßig ein: „Die Allgemeinheit wird wahrscheinlich nicht so betroffen sein. Aber wenn jemand gezielt angeschrieben wird, ist es problematisch.“ Er wiederholte das Credo aller Antiviren-Experten, Anhänge an E-Mails auf keinen Fall ungeprüft zu öffnen. „Es gibt keine sichere Methode anzuzeigen“, was ein E-Mail-Anhang wirklich enthält, so Kuo.

Kontakt:
Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

6 Tagen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

1 Woche ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

1 Woche ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

1 Woche ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

1 Woche ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

1 Woche ago