{"id":189176,"date":"2017-04-11T13:15:32","date_gmt":"2017-04-11T11:15:32","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=189176"},"modified":"2017-04-11T13:15:32","modified_gmt":"2017-04-11T11:15:32","slug":"achtung-dridex-botnet-verteilt-spam-mails-mit-schadcode-fr-office-lcke","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/04\/11\/achtung-dridex-botnet-verteilt-spam-mails-mit-schadcode-fr-office-lcke\/","title":{"rendered":"Achtung: Dridex-Botnet verteilt Spam-Mails mit Schadcode f&uuml;r Office-L&uuml;cke"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Benutzer von Microsoft Office sollten aktuell besonders wachsam sein. Das Dridex-Botnet verschickt momentan Millionen Spam-Mails, die Schadcode mit einem Zero-Day-Exploit f\u00fcr Microsoft Word enthalten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/a036548156f841bca55d24185b548ecc\" width=\"1\" height=\"1\"\/>Vorgestern hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/04\/09\/zero-day-lcke-ber-word-dokumente-ausgenutzt\/\">Zero-Day-L\u00fccke \u00fcber Word-Dokumente ausgenutzt<\/a> \u00fcber eine Zero-Day-Sicherheitsl\u00fccke in Microsoft Word berichtet, die wohl aktiv ausgenutzt wird. CERT-Bund <a href=\"https:\/\/twitter.com\/certbund\/status\/851724323127734272\" target=\"_blank\">warnt<\/a> nun davor, dass das Dridex-Botnet Spam-Mails verschickt, die mit Schadcode direkt auf diese Zero-Day-Sicherheitsl\u00fccke zielen. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Malicious RTF docs (ab)using recent Word 0-Day to spread <a href=\"https:\/\/twitter.com\/hashtag\/Dridex?src=hash\">#Dridex<\/a> banking trojan &#8211; <a href=\"https:\/\/t.co\/F3lOrxZHs4\">https:\/\/t.co\/F3lOrxZHs4<\/a><\/p>\n<p>\u2014 CERT-Bund (@certbund) <a href=\"https:\/\/twitter.com\/certbund\/status\/851724323127734272\">11. April 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Dridex ist f\u00fcr die Verteilung von Banking-Trojaner bekannt. Die Dridex-Kampagne wurde gestern von den Proofpoint-Sicherheitsspezialisten in <a href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/dridex-campaigns-millions-recipients-unpatched-microsoft-zero-day\" target=\"_blank\">diesem Blog-Beitrag<\/a> \u00f6ffentlich gemacht. Bei heise.de findet sich <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Dridex-Botnetz-verteilt-millionenfach-Angriffs-Mails-auf-ungepatchte-Office-Luecke-3681553.html\" target=\"_blank\">dieser deutschsprachige Artikel<\/a> zum Thema. <\/p>\n<p>So wie es ausschaut, wird Microsoft die betreffende Sicherheitsl\u00fccke in Microsoft Word (zumindest in den unterst\u00fctzten Versionen) am heutigen Patchday (11. April 2017) schlie\u00dfen. Der aktuelle Tipp ist, verd\u00e4chtige Mails mit Word-Dokumenten als Anhang keinesfalls zu \u00f6ffnen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Benutzer von Microsoft Office sollten aktuell besonders wachsam sein. Das Dridex-Botnet verschickt momentan Millionen Spam-Mails, die Schadcode mit einem Zero-Day-Exploit f\u00fcr Microsoft Word enthalten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[2272,4792,4328,425],"class_list":["post-189176","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-botnet","tag-dridex","tag-sicherheit","tag-spam"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=189176"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189176\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=189176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=189176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=189176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}