openPR Recherche & Suche
Presseinformation

MicroWorld warnt: Backdoor-Wurm zielt auf Sicherheitslücke in Microsoft Word

04.10.200613:13 UhrIT, New Media & Software

(openPR) Sicherheitsexperten von MicroWorld Technologies warnen vor einer neuen Variante eines Downloaders auf Trojaner-Basis der eine vorhandene Sicherheitslücke in Microsoft Word 2000 ausnutzt. Gestartet wird der Infektions-Prozess mit der Malware wenn das Opfer eine infizierte Word 2000-Datei in Windows 2000 öffnet.

Der Defekt hängt mit einem erzwungenen Memory Corruption Error in der Textverarbeitungs-Software zusammen, den sich der Trojan 'Win32.Mdropper' zu Nutze macht indem er den Wurm 'Worm.Mofeir' absetzt, wenn der Nutzer eine maligne Word-Datei öffnet, die er aus dem Internet geladen oder per eMail erhalten hat. Worm.Mofeir ist ein Netzwerk-Wurm mit Backdoor-Eigenschaften. Mofeir öffnet einen Backdoor-Zugang um eine Remote-Attacke zuzulassen und zu initiieren. Dadurch kann der Eindringling dann den endgültigen Zugriff auf das System bekommen, lädt Codes aus dem Internet herunter, startet, sendet oder löscht Dateien auf dem Wirts-Computer.

Neben dem Datei-Download erstellt der Worm.Mofeir die Registry-Einträge

"LocalSystem"="%Windows%System32clipsvr32.exe -v"
"LocalSystem"="%Windows%System32clipsvr16.exe -v"

"Viele Computerbenutzer arbeiten mit Microsoft Word. In Form von eMail-Anhängen ist es einer der am häufigsten ausgetauschten Dateitypen seit Beginn des Internets," betont Dinesh Shah, Produkt Manager bei MicroWorld. "So einige Antivirus-Programme halten Word-Dateien für harmloser als man sie eigentlich sehen sollte. Demzufolge ist es für Malware-Programmierer ungeheuer lohnend einen bösartigen Code in ein Word-Dokument einzuspeisen und damit einen Angriff in sozusagen mehren Etappen starten zu können."

Sicherheits-Update bei MicroWorld bereits verfügbar

Die Virenexperten von MicroWorld raten allen Benutzern keine Word-Anhänge von unbekannten Absendern zu öffnen, bis Microsoft einen entsprechenden Patch veröffentlicht hat, sowie ihre Viren-Signaturen permanent auf dem neuesten Stand zu halten. Benutzer der MicroWorld-Antivirus-Lösungen haben bereits automatisch in ihrem neuesten, automatisch geladenen, Update einen entsprechenden Schutz integriert.

Ähnliche Angriffe scheinen sich zu häufen

Laut MicroWorld gab es bereits im Mai 2006 einen ähnlichen Angriff durch einen Backdoor-Wurm namens Ginwui.A mittels Microsoft Word-Dateien und vor kurzem erst fand ein weiterer Wurm, Win32.Papi, seinen Weg in die Computer der Benutzer durch ein weiteres Textverarbeitungs-Programm.

Gute alte Bekannte

"Immer wieder können wir Attacken dieser Art beobachten, die eine Reihe recht populärer Software-Applikationen adressieren und benutzen. Ein besonders bemerkenswerter Aspekt dabei, dass der schädigende Code bei fast allen dieser Attacken eine große Ähnlichkeit mit bereits bekannten älteren Versionen von Computerwürmern aufweist oder aus nur geringfügig geänderten Varianten besteht, für die wir natürlich unseren Kunden bereits einen entsprechenden Schutz zur Verfügung gestellt hatten. Daher sind wir der Überzeugung, dass langfristig sogar weniger auffallende und praktisch noch nicht destruktiv wirkende Malware-Codes unbedingte Beachtung geschenkt werden soll, da man nie weiß, wann, wo und mit welchen weiteren Verknüpfungen diese Programm-Codes einmal benutzt werden", führt Mario Gunsch, Country Manager der Münchner MicroWorld Technologies GmbH aus.
Ein druckfähiges Foto zum Zitat von Mario Gunsch finden Sie hier:
http://prolog.biz/presse/microworld/img/mario_gunsch.jpg

Mit dem kostenlosen Anti-Virus Toolkit von MicroWorld steht unter ftp://ftp.microworldsystems.com/download/tools/mwav.exe jedermann ein kostenloses Identifierungs-Tool (ca. 10 MByte) zur Verfügung, das alle drei Tage von MicroWorld aktualisiert wird. Das Security-Unternehmen rät generell die Signaturen der Antivirus-Systeme stets auf dem neuesten Stand zu halten.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 102495
 159

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „MicroWorld warnt: Backdoor-Wurm zielt auf Sicherheitslücke in Microsoft Word“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von MicroWorld

Bild: Neue eScan 11 Version ab sofort erhältlichBild: Neue eScan 11 Version ab sofort erhältlich
Neue eScan 11 Version ab sofort erhältlich
München/Mumbai, 7. Oktober 2010: Nächste Generation preisgekrönter Security-Lösung schützt wirkungsvoll vor aktuellen und zukünftigen Bedrohungen. eScan 11 ist für Novizen und Experten konzipiert und ein unverzichtbarer Schutz für PCs und mobile Computer. Anwender von eScan 10 können kostenlos auf die neue Version updaten. eScan, einer der führenden Anbieter von Information Security-Lösungen, die proaktiven Schutz vor Viren, Spam, Trojanischen Pferden und vielen anderen Sicherheitsbedrohungen bieten, stellt mit eScan 11 die nächste Genera…
MailScan 5 mit neu entwickelter NILP-Technologie von MicroWorld
MailScan 5 mit neu entwickelter NILP-Technologie von MicroWorld
Mit der einzigartigen, völlig neuen Technologie 'Non Intrusive Learning Patterns' (NILP) bringt der Sicherheitsexperte MicroWorld eine völlig überarbeitete Version seiner bereits bewährten Antivirus- und Antispam-Lösung für Mailserver, MailScan, auf den Markt. MailScan läuft auf allen gängigen Windows-Versionen und ist für viele Mailserver erhältlich. MicroWorld MailScan schützt in Echtzeit gegen Viren, Trojaner und weitere Malware mit proaktiven Technologien, die im Rahmen der erweiterten Content Security Unternehmen erfolgreich gegen Phish…

Das könnte Sie auch interessieren:

Bild: Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.EBild: Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.E
Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.E
… zuverlässig. Die meisten Würmer, die im Postfach des PC-Anwenders aufschlagen, sind alte Bekannte. Zuverlässig enttarnt der Virenscanner die Schad-Mails und löscht die gefährlichen Anhänge. Die Sicherheitslücke klafft allerdings weit auf, wenn ein neuer Wurm die Runde macht - und der Virenscanner noch kein Update der Signaturen empfangen hat. Zum Glück …
Bild: Wurm Conficker infiziert Millionen PCsBild: Wurm Conficker infiziert Millionen PCs
Wurm Conficker infiziert Millionen PCs
… sich der Wurm einmal festgesetzt, kann er auf dem befallen System beliebig Programme ausführen. Der Schädling gelangt über eine Sicherheitslücke in das Windows System. Die Firma Microsoft bietet unter folgendem Link Updates an, die diese Sicherheitslücke schließen.http://www.microsoft.com/germany/technet/sicherheit/bulletins/ms08-067.mspx Achten Sie …
Bild: Extrem aggressiver Wurm verbreitet sich über Instant MessengerBild: Extrem aggressiver Wurm verbreitet sich über Instant Messenger
Extrem aggressiver Wurm verbreitet sich über Instant Messenger
… mit Malware zu attackieren. Die Palevo-Familie ist auch in der Lage, Passwörter und andere sensible Daten zu stehlen, die in Mozilla Firefox oder dem Microsoft Internet Explorer gespeichert sind. Die Nutzung von E-Banking- oder Online-Shopping-Diensten wird so besonders riskant. Der Verbreitungsmechanismus umfasst auch die Infektion von freigegebenen …
Bild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm herausBild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
… - veröffentlicht Microsoft Updates für sicherheitsrelevante Schwachstellen in seinen Produkten. Am darauf folgenden "Exploit Wednesday" nimmt die Malware-Szene dann oftmals genau diese Sicherheitslücken ins Fadenkreuz. Die Angreifer spekulieren mit dem zeitlich verzögerten Einspielen der neuen Patches durch viele Anwender - leider oft mit Erfolg. Kurz …
Bild: Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft OfficeBild: Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office
Content Disarming schützt vor DDE-Sicherheitslücke in Microsoft Office
DDE-Sicherheitslücke durch Microsoft-Office-Dokumente in Mails ermöglicht Angreifern Zugriff auf Systeme. Bislang kein Patch von Microsoft angekündigt. Nur flexibles Content Disarming bietet Schutz. ------------------------------ Paderborn, 19. Oktober 2017 - Net at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy aus Paderborn, …
BitDefender warnt vor neuer Malware-Variante
BitDefender warnt vor neuer Malware-Variante
… BitDefender, globaler Anbieter von international zertifizierten Sicherheitslösungen, mitteilt, verbreitet sich derzeit eine neue Variante des Wurms „Win32. Worm.Downadup“, die eine Sicherheitslücke im Windows-RPC-Server-Dienst ausnutzt. Der Wurm, auch als „Downloadup“ oder „Conficker“ sowie „Kido“ bezeichnet, ist ein alter Bekannter: Erstmalig Ende November …
Trend Micro Virenreport – Microsoft PowerPoint wird zum Sprungbrett für Angreifer
Trend Micro Virenreport – Microsoft PowerPoint wird zum Sprungbrett für Angreifer
… Malware-Szene auch im Juli ihre Angriffe auf populäre Applikationen fort. Ziel war diesmal eine bislang undokumentierte Schwachstelle in Microsoft PowerPoint. Über die Sicherheitslücke kann Programmcode auf Anwendersysteme eingeschleust werden, der wiederum eine Backdoor zur Fernsteuerung durch den Angreifer installiert. Innerhalb kurzer Zeit wurde damit …
Bild: Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettetBild: Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettet
Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettet
Im Juli 2018 verbreiteten Cyber-Kriminelle die Backdoor Android.Backdoor.554.origin, welche zudem den Windows-Wurm Win32.HLLW.Siggen.10482 in sich trug. Die Backdoor gelangte durch gefälschte WhatsApp- und Telegram-Versionen sowie falsche System-Updates auf die mobilen Geräte. Mithilfe von Android.Backdoor.554.origin konnten die Cyber-Kriminellen u.a. den Standort der Geräte ermitteln, sowie Kontakte, SMS und Chats aus beliebten Nachrichtendiensten stehlen. Gleichzeitig kopierte sich Win32.HLLW.Siggen.10482 auf die externe SD-Karte. Wenn sich…
Alarmstufe 1 wegen Internet-Wurm Roron
Alarmstufe 1 wegen Internet-Wurm Roron
… Software-Schmiede im Bereich Datensicherheit, warnt vor dem neuen, in Bulgarien entwickelten Internet-Wurm Roron. Bis jetzt sind sechs Modifikationen des Wurms entdeckt worden, die bereits unter anderem in Russland, USA und einer Reihe europäischer Länder zahlreiche Infektionen verursacht haben. Seine destruktive Natur, integrierte Backdoor-Funktionen …
Sicherheitslücke in Skype für Mac OS X entdeckt
Sicherheitslücke in Skype für Mac OS X entdeckt
München, 15. Dezember 2016 - Forscher des Trustwave SpiderLabs haben eine Art Backdoor in der Mac-Version von Skype entdeckt. Über diese Sicherheitslücke, die wahrscheinlich schon seit Jahren besteht, können - ohne dass Anwender dies bemerken - Drittprogramme mit Skype kommunizieren und damit Gespräche mitgeschnitten werden. Ein Update, dass diese Sicherheitslücke …
Sie lesen gerade: MicroWorld warnt: Backdoor-Wurm zielt auf Sicherheitslücke in Microsoft Word