BlackEnergy-Trojaner nutzt Sicherheitslücke in PowerPoint BlackEnergy-Trojaner nutzt Sicherheitslücke in PowerPoint - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


12.11.2014 pi/Rudolf Felser

BlackEnergy-Trojaner nutzt Sicherheitslücke in PowerPoint

Der Trojaner "BlackEnergy" wird laut ESET überwiegend in der Ukraine und Polen eingesetzt und nutzt eine Sicherheitslücke in Microsoft PowerPoint aus.

BlackEnergy schleicht sich via PowerPoint ein.

BlackEnergy schleicht sich via PowerPoint ein.

© Hans-Joachim Roy - Fotolia.com

"Im August 2014 haben einige potenzielle Opfer Spear-Phishing Mails erhalten. Um die Aufmerksamkeit der Empfänger zu gewinnen, warb der Text mit Informationen über Rebellen in der Ostukraine", so Robert Lipovsky, Sicherheitsexperte bei ESET. Die Empfänger erhielten eine manipulierte PowerPoint-Datei (Dateiendung .PPSX) und wurden dazu aufgefordert, diesen Anhang zu öffnen. Klickte ein Empfänger auf die Datei, öffnete sich eine in Ukrainisch geschriebene Namensliste, während im Hintergrund unbemerkt ein automatischer Download startete.

Die angehängte PowerPoint-Datei enthielt zwei Objekt-Verknüpfungen (OLE-Objekte) mit den Dateinamen slide1.gif und slides.inf. Beide wurden automatisch und ohne Warnmeldung von Microsoft PowerPoint heruntergeladen – und das obwohl der Download von einem nicht vertrauenswürdigen Speicherort aus dem Netzwerk erfolgte. Die als Bild getarnte .GIF-Datei war in Wahrheit ein BlackEnergy Lite Dropper, während die andere Datei dazu verwendet wurde, den Trojaner erst umzubenennen und dann auszuführen.

"Exploits mit ähnlichen Funktionen sind bereits seit mindestens 2012 bekannt, wurden allerdings kaum genutzt. Nach gründlicher Diagnose haben wir Microsoft am 2. September 2014 umfassend über die Sicherheitslücke informiert", so Lipovsky. Microsoft stellte unverzüglich ein Update für die neu entdeckte Schwachstelle CVE-2014-4114 bereit. Nutzern wird empfohlen, die Aktualisierung so schnell wie möglich vorzunehmen.

BlackEnergy wurde zum ersten Mal 2007 von Arbor Networks als relativ einfacher DDoS Trojaner analysiert. Seitdem hat er sich zu einer modernen Malware mit modularer Architektur weiterentwickelt, die sich für das Versenden in Spam-Mails und zum Onlinebanking-Betrug einsetzen lässt. Die zweite Version dieser gefährlichen Malware wurde das erste Mal 2010 von Secure Works dokumentiert. Weitere Informationen finden Sie in einem Blog-Beitrag von ESET. (pi)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • APC Business Services GmbH

    APC Business Services GmbH IT-Personalbereitstellung, Individual-Softwareentwicklung, IKT-Consulting mehr
  • Anexia

    Anexia Application Service Providing, Auftragsentwicklung für Software, Individual-Softwareentwicklung, RZ-Dienstleistungen, Übernahme von Softwareprojekten, User Helpdesk-Systeme und Hotlines mehr
  • SNP AUSTRIA GmbH

    SNP AUSTRIA GmbH Qualitätssicherung, Kaufmännische Software (ERP), Tools, Programmiersprachen, Datenkonvertierung, Übernahme von Softwareprojekten, Systempflege- und Wartung,... mehr
  • selectyco Media Solutions GmbH

    selectyco Media Solutions GmbH B2C Dienste und Lösungen, B2B Dienste und Lösungen mehr

Hosted by:    Security Monitoring by: