Olympia-Trojaner nutzt Excel-Lücke

11. März 2008, 15:15
  • security
  • lücke
  • sicherheit
  • cyberangriff
image

Harmlose Tabelle als Nutzertäuschung

Harmlose Tabelle als Nutzertäuschung
Das US-amerikanische 'Computer Emergency Readiness Team' hat gestern Montag eine Warnung vor einem Trojaner für Microsoft Excel herausgegeben. Er versteckt, wie ein Mitarbeiter des Antivirenherstellers Trend Micro im Malware-Blog des Unternehmens berichtet, in einem E-Mail-Attachment aber nicht nur Schadcode. Auch eine harmlose Excel-Datei mit Daten rund um die olympischen Spiele ist Teil des Pakets. Damit soll offenbar die bösartige Natur des Trojaners verschleiert werden. Die genutzte Lücke betrifft zwar nur Excel-Versionen bis 2004, allerdings gibt es bisher keinen Patch.
"Olympic.xls" und "Schedule.xls" sind die Namen der E-Mail-Attachments, mit denen der Olympia-Trojaner TROJ_MDROP.AH sich verbreitet. Der Angriff erfordert einzig, dass ein Nutzer den Dateianhang öffnet. Geschieht dies, wird binärer Schadcode ausgeführt und gleichzeitig eine völlig harmlose Excel-Tabelle geöffnet, deren Inhalt im Zusammenhang mit den olympischen Spielen in Peking steht. Der Schadcode ist so gestaltet, dass Malwareschreiber ihn für ihre Zwecke anpassen können. Das Schadenspotenzial des Trojaners wird von Trend Micro als hoch eingeschätzt.
Der Olympia-Trojaner nutzt eine seit Mitte Januar offiziell bestätigte Sicherheitslücke, die nach Microsoft-Angaben Excel 2000, 2002 und 2003 (bis Service Pack 2), den Excel Viewer 2003 sowie Excel 2004 für Mac betrifft. Nutzer der aktuellsten Excel-Versionen dürften daher vom Olympia-Trojaner nicht gefährdet sein. Nutzer älterer Versionen sind dagegen definitiv gefährdet. Die Lücke wird von Sicherheitsexperten etwa bei Secunia oder IBMs Internet Security Services als "extrem kritisch" oder "hochriskant" eingestuft und es ist bisher kein Patch verfügbar. Ob sich das mit der für heute Abend geplanten Patch-Welle ändern wird, ist unsicher. Microsoft verwies auf pressetext-Anfrage auf die veröffentlichten Vorabinformationen zu den März-Patches. Diese führen einen kritischen Excel-Patch an, allerdings umfasst dieser auch die aktuellsten Excel-Produkte. (pte)

Loading

Mehr zum Thema

image

Bei Infopro laufen erste Systeme nach Cyber­angriff wieder

Der Berner IT-Dienstleister kann erste Systeme wieder hochfahren und hofft, im Verlauf dieser Woche zum Normal­betrieb zurückkehren zu können.

publiziert am 28.11.2022
image

Cyberangriff auf Infopro trifft auch Gemeinde Messen

Die Solothurner Gemeinde musste ihre Services nach einem Angriff herunterfahren. Derzeit kommuniziert sie über eine provisorische GMX-E-Mail-Adresse.

publiziert am 25.11.2022
image

Whatsapp-Leck: Millionen Schweizer Handynummern landen im Netz

Durch einen Hack haben Unbekannte fast 500 Millionen Whatsapp-Telefonnummern ergaunert und verkaufen diese nun im Web. Auch Schweizer Userinnen und User sind davon betroffen.

publiziert am 25.11.2022 3
image

Cyberkriminelle attackieren EU-Parlament

Die Website des EU-Parlaments wurde Ziel eines DDoS-Angriffes. Dahinter steckte angeblich eine kremlnahe Cyberbande.

publiziert am 24.11.2022