Schutzprogramme, Verschlüsselung & Datensicherheit

Microsoft Silverlight: Fake Update mit bösartigem Keylogger

Microsoft Silverlight: Fake Update mit bösartigem Keylogger
Proofpoint -Experten entdeckten E-Mails mit bösartigem Keylogger

Eine Spam-Kampagne, die in der Finanzdienstleistungsbranche kursierte, haben Sicherheitsexperten von Proofpoint entdeckt. Ausgangspunkt waren, wie so häufig, speziell präparierte E-Mails, die keine standardisierte Betreffzeile enthielten. Im Anhang befand sich eine Microsoft Word-Anlage mit dem Titel „info.doc“.

Fake Silverlight Update im Anhang

Wer den Anhang öffnet erhält eine Word-Datei, die ein Microsoft Silverlight Update anzeigt, wie blog.botfei.de dazu berichtet. In dessen Hintergrund läuft die Ausführung von Schadcode ab, der in diesem speziellen Fall nicht über die beliebten „Macro-Scripte“ freigesetzt wird  sondern über ein stark verschlüsseltes „Packager-Shell-Objekt“.

Ohne, dass Antivirenprogramme etwas bemerken, wird nun ein bösartiger Keylogger auf dem Rechner installiert, der eifrig Daten des Benutzers und des Systems sammelt. Diese werden dann an zwei in der Malware hartcodierte Gmail-Adressen weitergegeben.

Die Worddatei mit eingebautem Packager-Shell-Objekt, Bildquelle: proofpoint.com
Die Worddatei mit eingebautem Packager-Shell-Objekt, Bildquelle: proofpoint.com

„Macro-Scripte“ und „Packager-Shell-Objekt“ in 2017 auf dem Vormarsch

Wie verlautet gehen die Experten von Proofpoint davon aus, dass diese Technik über kompromittierte „Macro-Scripte“ und verschlüsselte „Packager-Shell-Objekt“ in 2017 populärer den je wird.

Proofpoint rät den Benutzern Folgendes:

Anklicken der verdächtigen Anlage mit der rechten Maustaste und so ihre Eigenschaften ansehen. Ein Makro wird dabei nicht freigeben, aber es enthüllt ein „Package Shell-Objekt“ oder eine „VBScript-Datei (.VBS)“.

Anzeige der Eigenschaften einer Datei, Bildquelle: proofpoint.com
Anzeige der Eigenschaften einer Datei, Bildquelle: proofpoint.com

Blog.botfrei rät:

Was können Sie selber tun?

  • Seien Sie kritisch beim lesen dubioser E-Mails und deren Anhänge, geben Sie niemals auf hinter Links befindlichen Webseiten persönliche Daten weiter.
  • Öffnen Sie niemals aus Neugier Anhänge aus dubiosen Mails.
  • Wenn Sie sich nicht sicher sind, ob Sie evtl. schon Opfer dieser Phishing-Attacke geworden sind, ändern Sie die Zugangsdaten.
  • Überprüfen Sie den Rechner auf evtl. Infektionen mit unserem kostenfrei bereitgestellten Entfernungstool.

Maßnahmen wie Sie den Computer absichern können!

Brauchen Sie dazu Hilfe? Das Botfrei-Team bietet ein kostenfreies Forum an. Experten helfen „Schritt für Schritt“ bei der Lösung, Entfernung und nachhaltigen Absicherung des Computers. Damit die Experten auf Sie aufmerksam werden und helfend unterstützen können, sollten Sie sich im Forum anmelden und einen Beitrag erstellen in dem Sie Ihr Problem schildern. Nur dann kann individuell geholfen werden.

Zurück

Diesen Beitrag teilen
oben