Contact
QR code for the current URL

Story Box-ID: 744475

G DATA CyberDefense AG Königsallee 178 44799 Bochum, Germany http://www.gdata.de
Contact Mr Christian Lueg +49 234 9762160

Banking-Trojaner Dridex nutzt Windows-Schwachstelle

G DATA gibt Tipps zum Öffnen von Anhängen in E-Mails.

(PresseBox) (Bochum, )
Die Experten der G DATA SecurityLabs haben ein speziell manipuliertes Microsoft Word-Dokument analysiert, das Cyberkriminelle für die Installation des Banking-Trojaners Dridex nutzen. Das Dokument, das als gefälschte Rechnung an eine Spam-E-Mail angehängt ist, verlangt nach dem Öffnen die Aktivierung der Makro-Funktion in Microsoft Office, weil der angebliche Inhalt sonst nicht lesbar sei. Sobald dies geschehen ist, stellt das Schadprogramm eine Verbindung zu der legitimen Webseite „Pastebin.com“ her, um die Payload herunterzuladen. Mit einer ausgeklügelten Payload wie Dridex könnten die Cyber-Angreifer zum Beispiel Überweisungen ausspähen, persönliche Daten stehlen und weiterverkaufen, neue Malware installieren und Spam versenden. Die Analysten gehen davon aus, dass der Weg über die Webseite „Pastebin.com“ gewählt wurde, um Sicherheitslösungen auszutricksen. G DATA Sicherheitslösungen erkennen und blockieren diese Dokumente und den Banking-Trojaner.

Was sind Makros?
Makros sind Befehlsserien in einer Software, die zur Automatisierung von wiederkehrenden Aufgaben verwendet werden. Makros werden zum Beispiel in der Tabellenkalkulation, in der Textverarbeitung und in Datenbanken eingesetzt. Einige Makros stellen ein potenzielles Sicherheitsrisiko dar. Böswillige Personen können ein Makro mit böswilligen Befehlen in ein Dokument oder eine Datei einschleusen, das ein Schadprogramm auf den Computer einschleust. Daher sind Makros in vielen Anwendungen wie Microsoft Office standardmäßig deaktiviert.

Tipps zum Öffnen von Anhängen
Anwender sollten niemals Anhänge öffnen, die sie von unbekannten Absendern erhalten. Insbesondere bei vermeintlichen Rechnungen ist Vorsicht geboten. Vor dem Öffnen sollten sich Anwender folgende Fragen:
  • Habe ich tatsächlich etwas bestellt?
  • Ist die Website, auf der ich etwas bestellt habe, in derselben Sprache abgefasst wie die E-Mail?
  • Enthält die E-Mail Rechtschreibfehler oder weist sie einen seltsamen Sprachgebrauch auf?
  • Enthält die E-Mail persönliche Informationen, wie zum Beispiel den richtigen Namen, die Adresse oder die Kundennummer des Empfängers?
Bei Zweifeln sollte der Anhang niemals geöffnet werden. Ein weiterer Tipp: Auf keinen Fall Makros in Dokumenten aus unbekannter Quelle aktivieren.

Weitere Informationen gibt es im G DATA SecurityBlog: https://blog.gdata.de/artikel/neuer-dridex-infektionsvektor-identifiziert/

Website Promotion

Website Promotion

G DATA CyberDefense AG

IT Security wurde in Deutschland erfunden: Die G DATA Software AG gilt als Erfinder des AntiVirus. Das 1985 in Bochum gegründete Unternehmen hat vor mehr als 28 Jahren das erste Programm gegen Computerviren entwickelt. Heute gehört G DATA zu den weltweit führenden Anbietern von IT-Security-Lösungen. Testergebnisse beweisen: IT Security „Made in Germany“ schützt Internetnutzer am besten. Seit 2005 testet die Stiftung Warentest Internet Security-Lösungen. In allen acht Tests, die von 2005 bis 2015 durchgeführt wurden, erreichte G DATA die beste Virenerkennung. In Vergleichstests von AV-TEST demonstriert G DATA regelmäßig beste Ergebnisse bei der Erkennung von Computerschädlingen. Auch international wurde G DATA INTERNET SECURITY von unabhängigen Verbrauchermagazinen als bestes Internetsicherheitspaket ausgezeichnet – u.a. in Australien, Belgien, Frankreich, Italien, den Niederlanden, Österreich, Spanien und den USA.
Das Produktportfolio umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen. G DATA Security-Lösungen sind weltweit in mehr als 90 Ländern erhältlich. Weitere Informationen zum Unternehmen und zu G DATA Security-Lösungen finden Sie unter www.gdata.de

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.