openPR Recherche & Suche
Presseinformation

Trend Micro Virenreport – Microsoft PowerPoint wird zum Sprungbrett für Angreifer

08.08.200611:39 UhrIT, New Media & Software

(openPR) David Kopp, Leiter der TrendLabs EMEA, kommentiert aktuelle Entwicklungen bei Viren und Würmern

Trend Micro (Nasdaq: TMIC, TSE: 4704) hat aktuelle Entwicklungen der Malware-Szene analysiert und stellt zukünftigen Bedrohungen vor. Nachdem vor kurzem mehrere Angriffe auf Schwachstellen in Microsoft Excel entdeckt wurden, ist jetzt Microsoft PowerPoint wiederholt zur Zielscheibe geworden. Damit setzt sich der Trend zu Angriffen auf populäre Applikationen unvermindert fort. Zudem wird auch die Einführung des neuen Betriebssystems Microsoft Windows Vista nicht zu einer Entspannung führen, da sich auch die Malware-Szene bereits im „Beta-Test“ befindet.



Applikationen erneut Angriffsziel
Mit einer sogenannten Zero-Day-Attacke setzte die Malware-Szene auch im Juli ihre Angriffe auf populäre Applikationen fort. Ziel war diesmal eine bislang undokumentierte Schwachstelle in Microsoft PowerPoint. Über die Sicherheitslücke kann Programmcode auf Anwendersysteme eingeschleust werden, der wiederum eine Backdoor zur Fernsteuerung durch den Angreifer installiert. Innerhalb kurzer Zeit wurde damit bereits der dritte gezielte Angriff gegen Microsoft PowerPoint verzeichnet. Allgemein ist zu beobachten, dass sich die Malware-Szene wieder verstärkt auf die Entdeckung und Ausnutzung von Sicherheitslücken in Microsoft Word, Excel, PowerPoint und anderen beliebten Anwendungen und Browsern fokussiert. Der jüngste Angriff gegen PowerPoint weist dabei besondere Brisanz auf: Für die ausgenutzte Schwachstelle existiert noch kein Update (Zero-Day-Angriff) und der Exploit wurde bewusst erst nach dem zentralen, monatlichen Patch-Veröffentlichungstermin von Microsoft in Umlauf gebracht. Der Hersteller kann somit erst in einem Monat auf den Angriff reagieren kann. Malware-Programmierer halten ihre Schädlinge also absichtlich zurück, um maximale Virulenzzeiten und Schäden zu erzielen.

Gezielte Angriffe erfordern technische und menschliche Intelligenz
In der Vergangenheit konnten sich Antiviren-Hersteller wie Trend Micro auf die ausgeklügelten Systeme so genannter HoneyPots verlassen, die Angriffe schon im Frühstadium identifizierten. Je größer die bevorstehende Angriffswelle ist, desto besser funktionieren diese Systeme. Nachdem die professionelle Malware-Szene heute aber immer stärker auf kleinere und gezielte Angriffe setzt, müssen Hersteller und Anwender noch wachsamer werden. Durch die Konzentration auf bestimmte Unternehmen und Anwendergruppen können Malware-Programmierer ihre Angriffe wesentlich besser tarnen und bekannte technische oder organisatorische Schwachstellen mit angepassten Trojanern effektiv ausnutzen. Für Unternehmen bedeutet dies zweierlei: Der Anbieter der Sicherheitsinfrastruktur muss in der Lage sein, die kontinuierliche und zeitnahe Aktualisierung der Anti-Malware-Lösung kompromisslos zu gewährleisten. Darüber hinaus müssen aber auch die eigenen Anwender so weit für dieses Thema sensibilisiert werden, dass selbst gut gemachten Täuschungsversuchen das nötige Misstrauen entgegengebracht wird.

Windows Vista wird Malware-Problematik nicht entschärfen
Vereinzelt ist in den Medien die Hoffnung geäußert worden, dass sich die Malware-Problematik durch die Einführung von Microsoft Windows Vista entschärfen ließe. Natürlich benötigen die Malware-Programmierer eine gewisse Zeit, um ihre Strategien und Codes dem neuen Betriebssystem anzupassen. Nach Erkenntnissen von Trend Micro ist die Szene aber bereits dabei, die öffentlich verfügbare Beta-Version von Windows Vista nach Schwachstellen zu durchsuchen. Es ist damit zu rechnen, dass angepasste Angriffe bereits zur Einführung von Windows Vista technisch möglich sind. Unter Umständen halten die Programmierer ihre Exploits aber zurück, bis das neue Betriebssystem einen bestimmten Verbreitungsgrad erreicht hat. Die trügerische Ruhephase kann also jederzeit durch einen Angriff beendet werden.

TREND MICRO Deutschland GmbH
Lise-Meitner-Str. 4
D-85716 Unterschleissheim

Kontakt:

Hana Göllnitz
Tel.: 49 (0) 89 37479-863
Fax: 49 (0) 89 374797-99
Email: E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 95778
 146

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Trend Micro Virenreport – Microsoft PowerPoint wird zum Sprungbrett für Angreifer“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trend Micro Deutschland GmbH

8 Tipps für mehr Onlinesicherheit für Kids
8 Tipps für mehr Onlinesicherheit für Kids
Hallbergmoos, 03. Dezember 2012. Social Networks sind der letzte Schrei, gerade bei Kids und Teens. Jedoch bringen Online-Profile von Jugendlichen auch Risiken mit sich. Eltern stehen vor der Herausforderung, Ihre Kinder zu einem verantwortungsvollen und vorsichtigen Umgang mit diesen Medien zu erziehen, ohne die Kinder hier zu sehr einzuschränken. Der Sicherheitsspezialist Trend Micro hat ein paar nützliche Tipps für Eltern zusammengetragen: 1.) Schauen Sie gemeinsam mit Ihrem Kind dessen Privatsphäre-Einstellungen in den Sozialen Netzwer…
7 praktische Tipps für Passwörter
7 praktische Tipps für Passwörter
Alle 3 Sekunden kommt es im Internet zu einem Identitätsdiebstahl. Mit Cyberkriminalität werden weltweit inzwischen höhere Gewinne erzielt als mit Drogenhandel. Die ständig wachsende Anzahl von Online-Benutzerkonten pro Person und leicht zu erratende oder sich wiederholende Kennwörter machen es Betrügern leicht, Nutzerkonten auszuspionieren. Laut einer Umfrage des Sicherheitsspezialisten Trend Micro haben 75% der Internetnutzer 10 oder mehr Online-Benutzerkonten. Erschreckend: 10% der Internetnutzer benutzen nur ein Passwort für alle ihre K…

Das könnte Sie auch interessieren:

Bild: Virengefahr durch SAP E-RecruitingBild: Virengefahr durch SAP E-Recruiting
Virengefahr durch SAP E-Recruiting
… Office Applikationen ausnutzt, steigt die Gefahr durch ungesicherte Uploads in SAP-Datenbanken interne und externe Benutzer zu infizieren. Das Öffnen einer infizierten Word- oder Powerpoint-Datei genügt, um den Virus in das System einzubringen. „Reine Nutzdaten gibt es nicht mehr! Aktive Inhalte, Makros und Skripts sind eine Spielwiese für Angreifer.“, …
Bild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm herausBild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
… groß wie das bekannte Storm-Botnet Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft. Im April 2008 nutzte die Malware-Szene erneut den Microsoft Patch Tuesday, um sich über Sicherheitsschwachstellen zu informieren und diese in kürzester Zeit anzugreifen. Darüber hinaus wurden im vergangenen Monat wieder seriöse …
Bild: Trend Micro Virenreport 2007 und Ausblick 2008 - Die Bedrohung kommt aus dem WebBild: Trend Micro Virenreport 2007 und Ausblick 2008 - Die Bedrohung kommt aus dem Web
Trend Micro Virenreport 2007 und Ausblick 2008 - Die Bedrohung kommt aus dem Web
Presseinformation vom 14. Februar 2008 Trend Micro Virenreport 2007 und Ausblick 2008: Die Bedrohung kommt aus dem Web Nach Erkenntnissen von Trend Micro stieg die Zahl der Web-basierten Angriffe zwischen 2005 und 2007 um 1.564 Prozent; weiterer Anstieg für 2008 erwartet Trend Micro (TSE:4704) stellt die Ergebnisse des "2007 Threat Roundup and 2008 Forecast" …
TREND MICRO löst Yellow-Alert aus: WORM_MSBLAST.A
TREND MICRO löst Yellow-Alert aus: WORM_MSBLAST.A
Unternehmen wird dringend empfohlen den Microsoft Patch für den RPC DCOM Buffer Overflow auf ihre Systeme zu spielen Die TrendLabs von TREND MICRO warnen vor einem neuen Computerwurm namens WORM_MSBLAST.A, der den sogenannten RPC DCOM Buffer Overflow ausnutzt. Diese Schwachstelle erlaubt einem Angreifer den Vollzugriff auf das infizierte System, d.h. …
Bild: Trend Micro informiert - Die Malware-Olympiade hat begonnenBild: Trend Micro informiert - Die Malware-Olympiade hat begonnen
Trend Micro informiert - Die Malware-Olympiade hat begonnen
10. Juli 2008 - Malware-Szene nutzt die Olympischen Spiele zur Verbreitung bösartiger Software. Erste Trojaner für Word, Excel und PowerPoint im Umlauf. Trend Micro (TSE:4704) warnt Sportbegeisterte vor Trojanern, die sich die Aufmerksamkeit rund um die Olympischen Spiele in Peking (8. - 24. August) zu Nutze machen. Betroffen sind Microsoft Word, Excel …
Bild: Trend Micro Malware-Report für Januar 2009 - Downad, Whaling und ObamaBild: Trend Micro Malware-Report für Januar 2009 - Downad, Whaling und Obama
Trend Micro Malware-Report für Januar 2009 - Downad, Whaling und Obama
… vorbei ist. Die Malware, nach Meinung einiger Sicherheitsexperten auffallend effizient programmiert, kombiniert gleich drei Verbreitungsmethoden: gezielte Angriffe auf die bekannte Microsoft Schwachstelle MS08-67 sowie Infektionen durch USB-Speichermedien und Datenaustausch im Netzwerk. Auf befallenen Systemen blockiert der Wurm den Aufruf von Webseiten …
Trend Micro präsentiert InterCloud Security Service: Innovativer Lösungsansatz zur Botnetz-Abwehr
Trend Micro präsentiert InterCloud Security Service: Innovativer Lösungsansatz zur Botnetz-Abwehr
… Bedrohung durch Botnetze adressiert. Dabei handelt es sich um Netzwerke aus infizierten und nicht mehr vertrauenswürdigen Systemen, die von einem Angreifer ferngesteuert werden. Zu den Gefahren im Zusammenhang mit Botnetzen gehören unter anderem Klick-Betrug (gefälschte Klicks zum Nachteil von Werbetreibenden), Distributed-Denial-of-Service-Angriffe …
Bild: Trend Micro Virenreport für das 1. Halbjahr 2008 - Cyber-Kriminelle mit neuen Methoden für bösartige AngriffeBild: Trend Micro Virenreport für das 1. Halbjahr 2008 - Cyber-Kriminelle mit neuen Methoden für bösartige Angriffe
Trend Micro Virenreport für das 1. Halbjahr 2008 - Cyber-Kriminelle mit neuen Methoden für bösartige Angriffe
Presseinformation vom 8. Juli 2008 - Trend Micro Virenreport für das erste Halbjahr 2008: Cyber-Kriminelle erfinden neue Methoden für bösartige Angriffe Raffinierte Social-Engineering-Methoden, verbesserte Malware-Technologien und geschickt kombinierte Bedrohungen verhelfen einer bereits florierenden Untergrundwirtschaft im Internet zu weiterem Aufschwung. Trend …
Bild: Trend Micro informiert - Malware-Szene missbraucht Situation in TibetBild: Trend Micro informiert - Malware-Szene missbraucht Situation in Tibet
Trend Micro informiert - Malware-Szene missbraucht Situation in Tibet
… Web Threat: Durch Manipulation der offiziellen Webseite der tibetischen Exilregierung ist es Hackern gelungen, bekannte Sicherheitsschwachstellen in Internet-Browsern auszunutzen. Die Folge: Angreifer erlangen unter Umständen die vollständige Kontrolle über die Systeme der Website-Besucher. Mittlerweile ist es fast die Regel, dass die Malware-Szene …
Trend Micro Virenreport: Keylogger stiehlt Anwenderdaten
Trend Micro Virenreport: Keylogger stiehlt Anwenderdaten
… Voraussicht nach immens. Retro-Trend hält an: Office-Software im Visier Im vergangenen Monat wurde erneut zahlreiche Malware entdeckt, die gezielt Schwachstellen in Microsoft Word oder PowerPoint angreift. Dazu gehört unter anderem die TROJ_MDROPPER Familie, die sich vorwiegend über Spam und den Versand infizierter DOC-Dateien verbreitet. Nach dem Öffnen …
Sie lesen gerade: Trend Micro Virenreport – Microsoft PowerPoint wird zum Sprungbrett für Angreifer