Categories: SicherheitVirus

Malware Emotet versteckt sich hinter gefälschtem Upgrade für Microsoft Word

Die Schadsoftware Emotet nutzt eine neue Methode, um Nutzer zu täuschen und zur Installation der Malware zu verleiten. Spam-E-Mails mit schädlichem Dateianhang im Word-Format gaukeln nun vor, dass ein Upgrade für die Microsoft-Textverarbeitung benötigt wird, um die Inhalte der Datei aufrufen zu können.

Das neue Täuschungsmanöver wurde laut einem Bericht von Bleeping Computer erstmals in der vergangenen Woche beobachtet. Die Spam-Nachrichten wiederum nutzen Social Engineering, um Nutzer davon zu überzeugen, den Dateianhang zu öffnen. So soll dieser beispielsweise Rechnungen, Versandinformationen, Lebensläufe, Details zu einer Bestellung oder wichtigen Informationen zur COVID-19-Pandemie enthalten.

Stattdessen versucht das Dokument ein Makro auszuführen, was Word jedoch ab Werk blockiert. Hier nun setzen die Hintermänner mit der angeblich von Microsoft stammenden Meldung an, dass ein „Upgrade“ für Microsoft Word „neue Funktionen“ hinzufügt. Zudem gibt die Meldung den gefährlichen Rat, die Inhalte, spricht das Makro, zu aktivieren und die Bearbeitung des Dokuments zu erlauben.

Fällt ein Nutzer auf diesen Trick herein, läuft das übliche Infektionsverfahren für Emotet ab. Das in der Word-Datei enthaltene Makro wird ausgeführt und lädt die Emotet-Malware herunter, um sie anschließend zu installieren.

Emotet gilt als eines der am weitesten verbreiteten Schadprogramme. Es ist besonders gefährlich, weil es in der Lage ist, weitere Malware zu installieren. Darunter sind Trojaner wie TrickBot und QBot, die Bezahldaten und Kennwörter stehlen. Emotet wurde aber auch schon genutzt, um Ransomware einzuschleusen.

Zuletzt hatte Blackberry im September vor einer Zunahme der Emotet-Angriffe gewarnt. Emotet soll vor allem über eine gute Infrastruktur für Angriffe verfügen. Zum Erfolg trage aber auch ein modularer Aufbau bei, der es erlaube, eine breite Palette von bösartigen Aktivitäten auszuführen und Funktionen zu verbessern.

ANZEIGE

Kollaborationsplattform Slack: Effizient arbeiten – egal von wo

Vor COVID-19 war Remote-Work für viele Unternehmen fast undenkbar. Heute haben sie erkannt, dass es sehr gut funktionieren kann, wenn die Rahmenbedingungen stimmen. Erfahren Sie in diesem Webinar, wie Sie mit der Kollaborationslösung Slack auf die veränderten Arbeitsbedingungen optimal reagieren können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

17 Stunden ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

20 Stunden ago

Cloudflare: DNS-basierte DDoS-Angriffe steigen im ersten Quartal um 80 Prozent

Das Jahr 2024 beginnt laut Cloudflare mit einem Paukenschlag. Die automatischen Systeme des Unternehmens wehren…

22 Stunden ago

Roblox: 34 Millionen Zugangsdaten im Darknet

Laut Kaspersky nehmen Infostealer gerade auch Spieleplattformen ins Visier. Neue Studie untersucht Angriffe zwischen 2021…

1 Tag ago

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

4 Tagen ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

4 Tagen ago