{"id":190932,"date":"2017-05-31T09:36:27","date_gmt":"2017-05-31T07:36:27","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190932"},"modified":"2020-09-14T09:25:13","modified_gmt":"2020-09-14T07:25:13","slug":"lka-warnt-vor-jaff-ransomware-in-pdf-rechnungsanhngen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/31\/lka-warnt-vor-jaff-ransomware-in-pdf-rechnungsanhngen\/","title":{"rendered":"LKA warnt vor JAFF-Ransomware in PDF-Rechnungsanh&auml;ngen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Aktuell l\u00e4uft wohl wieder eine Ransomware-Kampagne, die eine Schadsoftware mit dem Namen JAFF per PDF-Anhang, getarnt als Rechnung, verteilt. <\/p>\n<p><!--more--><\/p>\n<p>Das LKA Niedersachsen hat am 30.5.2017 <a href=\"http:\/\/www.polizei-praevention.de\/aktuelles\/ransomware-jaff-tarnt-sich-als-invoice.html\" target=\"_blank\" rel=\"noopener noreferrer\">diese Warnung<\/a> vor dem Sch\u00e4dling ver\u00f6ffentlicht. Die Empf\u00e4nger bekommen eine Mail mit dem Betreff Invoice und einem PDF-Anhang, der die Rechnung enthalten soll. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170815141520\/https:\/\/www.polizei-praevention.de\/fileadmin\/RIK\/Bilder\/Musterbilder\/Email.png\" width=\"605\" height=\"251\"\/><br \/>(Quelle: LKA-Niedersachsen)<\/p>\n<h2>Mehre Schritte erforderlich<\/h2>\n<p>Der englische Text sollte eigentlich jeden deutschen Empf\u00e4nger aufhorchen lassen. Der Anhang ist, laut LKA-Artikel, eine PDF-Datei mit integriertem Word-Dokument. Im Word-Dokument wird dann ein Makro ausgef\u00fchrt, welches die eigentliche Schadsoftware aus dem Netz l\u00e4dt und ausf\u00fchrt. Die Word-Datei wird per JavaScript aus dem PDF-Dokument aufgerufen (daher sollte man die JavaScript-Ausf\u00fchrung im PDF-Reader deaktivieren). Zudem zeigt das Word-Dokument eine Makro-Warnung. Wer diese Makroausf\u00fchrung zul\u00e4sst, erm\u00f6glicht der Schadsoftware den Angriff auf den Rechner. <\/p>\n<p>Die Ransomware verschl\u00fcsselt die Dokumente auf dem Rechner und auf den zugreifbaren Netzlaufwerken. Weitere Details lassen sich dem <a href=\"http:\/\/www.polizei-praevention.de\/aktuelles\/ransomware-jaff-tarnt-sich-als-invoice.html\" target=\"_blank\" rel=\"noopener noreferrer\">LKA-Dokument<\/a> sowie <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Erpressungstrojaner-Jaff-Vorsicht-vor-Mails-mit-PDF-Anhang-3728073.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem heise.de-Artikel<\/a> entnehmen.&nbsp;&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell l\u00e4uft wohl wieder eine Ransomware-Kampagne, die eine Schadsoftware mit dem Namen JAFF per PDF-Anhang, getarnt als Rechnung, verteilt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-190932","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190932"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190932\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}