News

Hacker nutzen alte Lücken in Microsoft Office mittels FELIXROOT aktiv aus

Aktuell macht eine neue Malware die Runde, welche zwei ältere Lücken in Microsoft Office ausnutzt. Die Lücken werden dazu genutzt, um die Malware auf dem Rechner zu verbreiten und dann das FELIXROOT getaufte Programm auszuführen. Ziel des Virus’ ist es, Daten an die C&C-Server der Entwickler zu schicken.

Hierbei werden die beiden Sicherheitslücken CVE-2017-0199 und CVE-2017-11882 ausgenutzt, welche allerdings in neueren Office-Versionen bereits von Microsoft ausgemerzt wurden. Die Malware kommt als Seminar.rtf und schleust eine Binärdatei in den %temp%-Ordner des Betriebssystems ein. Diese Datei erstellt eine LNK-Datei, welche auf die rundll32.exe im Ordner System32 zeigt sowie die Loader-Komponente von FELIXROOT. Diese Loader-Komponente wird dann vom System ausgeführt und in den Hauptspeicher geladen.

Dort schläft das Programm für 10 Minuten und stellt dann eine Verbindung zu den Servern der Angreifer her, an welchen die gestohlenen Daten dann geschickt werden. Diese enthalten beispielsweise auch Informationen zu dem Computernamen, Nutzernamen, Prozessor, Serien Nummer, Windows Version und zwei weiteren Values.

Sobald die Übertragung geglückt ist, schaltet sich das Programm ab und löscht jegliche Spuren auf dem betroffenen Rechner.

Microsoft hat bereits im letzten Jahr die Sicherheitslücken mit Patches geschlossen. Wer auf Nummer sicher gehen möchte, sollte also sein Office auf den aktuellsten Stand bringen.


via: mspoweruser.com

Zeige Kommentare

  • Wer öffnet bitte auch eine unbekannte Datei?
    .. 99% der Computerprobleme sitzen davor..

    • Ich sag nur Bewerbungen. Leider kommt sowas auch als Word Datei...
      Es gibt in Firmen leider keinen 100%ig Schutz bzw. keinen ohne Funktions- und Komfortverlust.
      Man kann keine Word Dateien oder PDF Dateien in E-Mail Programmen sperren. Ein normales arbeiten wäre dann nicht mehr möglich.

  • Ja, aber wer in Unternehmen kein ordentliches Patchmanagement betreibt handelt grob fahrlässig. Leider tun das wirklich viele.

  • Ist davon auch Office 2010, immer upgedated, betroffen?
    Und müsste das denn ohnehin nicht auch von dem von mir monatlich heruntergeladenen „Tool zum Entfernen bösartiger Software“ erkannt werden?

Teilen
veröffentlicht von
Tomás Freres

Neuste Artikel

Microsoft bestätigt Verschiebung von neuer OneDrive-Funktion

Verschiebe nicht auf morgen, was Du heute kannst besorgen – so ein bekannter Spruch. Doch…

6. Mai 2024

Microsoft bietet 2 Day-1 Titel im neuen Xbox Game Pass für den Monat Mai

Möge die Macht mit Dir sein – auch bei Deinen Wikinger-Abenteuern! Zwei absolute Top-Titel haben…

6. Mai 2024

Wie viel Einfluss hat Bill Gates noch auf Microsoft? Interne Quellen sagen – viel!

Bevor wir mit dieser neuen Meldung beginnen, nein, dies ist keine Bill Gates Verschwörungstheorie, von…

3. Mai 2024

Amazon Deal: HP Smart Tank 5105 3-in-1 Multifunktionsdrucker – 33 Prozent sparen

Dieses Mal möchten wir die Gelegenheit nutzen und Euch einen 3-in-1 Multifunktionsdrucker aus dem Hause…

3. Mai 2024

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Diese Webseite benutzt Cookies.