Trojaner überlistet Microsoft Word

Die russischen Kaspersky Labs haben vor einem neuen Trojaner gewarnt, der sich auf eine bisher noch nicht dagewesene Art verbreitet. Der schädliche Code wurde „Goga“ getauft. Er tarnt sich als ein im „rich text format“ (RTF) gespeichertes Word-Dokument, das als Anhang an eine E-Mail versendet wird. Öffnet es das Opfer, greift das Dokument auf eine Word Template-Datei zu, die auf einer russischen Website abgelegt ist. Diese Vorlage wiederum enthält ein Makro, welches das Log-In und Passwort des Nutzers ausliest und in das Gästebuch einer zweiten russischen Site schreibt.

Die wenigen Daten, die dort bisher aufgetaucht sind, deuten darauf hin, dass der Trojaner noch nicht sehr verbreitet ist. Allerdings bereitet den Antiviren-Experten die Art und Weise Kopfzerbrechen, wie sich der Code verbreitet. Zwar nutzen die unbekannten Autoren einen seit einem Monat bekannten Word-Bug aus, um ihre zerstörerische Fracht auf die Rechner der Opfer zu bringen. Doch sie umgehen auch ganz geschickt die Sicherheitseinstellungen der User. Viele haben mittlerweile das automatische Ausführen von Makros unterbunden, doch das hilft in diesem Fall wenig.

Der Patch für das Problem kann auf der Microsoft-Site heruntergeladen werden. Unter Office XP ist es laut Herstellerangaben nicht möglich, diese Infektionsroute zu wählen.

Der Virenforscher Jimmy Kuo von Network Associates (Börse Frankfurt: NAI)schätzt die Gefahr als mäßig ein: „Die Allgemeinheit wird wahrscheinlich nicht so betroffen sein. Aber wenn jemand gezielt angeschrieben wird, ist es problematisch.“ Er wiederholte das Credo aller Antiviren-Experten, Anhänge an E-Mails auf keinen Fall ungeprüft zu öffnen. „Es gibt keine sichere Methode anzuzeigen“, was ein E-Mail-Anhang wirklich enthält, so Kuo.

Kontakt:
Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

7 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago