{"id":195624,"date":"2017-10-23T01:19:00","date_gmt":"2017-10-22T23:19:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195624"},"modified":"2020-02-19T23:04:58","modified_gmt":"2020-02-19T22:04:58","slug":"word-dde-schwachstelle-wird-aktiv-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/23\/word-dde-schwachstelle-wird-aktiv-ausgenutzt\/","title":{"rendered":"Word DDE-Schwachstelle wird aktiv ausgenutzt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Aktuell laufen wohl Malware-Angriffswellen, die eine DDE-Schwachstelle in Microsoft Word ausnutzen, um Schadsoftware zu verteilen.<\/p>\n<p><!--more--><\/p>\n<p>K\u00fcrzlich hatte ich \u00fcber eine Sicherheitsl\u00fccke in Outlook berichtet, die \u00fcber die Word DDE-Funktion die Makrosperre umgehen kann (<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/12\/sicherheit-outlook-patzt-malware-trotz-office-makrosperre-ausfhrbar\/\">Sicherheit: Outlook patzt, Malware trotz Office Makrosperre ausf\u00fchrbar<\/a>). Kurz nachdem diese Schwachstelle \u00f6ffentlich bekannt wurde, publizierten die Sicherheitsspezialisten von Cisco Talos einen Bericht, dass diese Technik bereits durch Remote Access Trojaner (RAT) ausgenutzt werde.<\/p>\n<p>Nun ist bekannt geworden, dass Cyber-Kriminelle das Necurs Botnet verwenden, um die Locky Ransomware sowie den TrickBot Banking-Trojaner zu verbreiten. Das Necurs Botnet besteht aus \u00fcber 6 Millionen kompromittierten Computern und wird zum Aussenden von Spam-Mail verwendet.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Y3hM5ZX.jpg\" \/><\/p>\n<p>Die Leute erhalten momentan wohl englischsprachige E-Mails mit Rechnungen oder \u00e4hnlichem, wobei eine .doc-Datei angeh\u00e4ngt ist. Wer diese Word-Datei \u00f6ffnet, l\u00f6st \u00fcber den DDE-Mechanismus von Word den Download der betreffenden Malware aus. Hinweise zu diesen Angriffen und wie man sich vor der DDE-L\u00fccke sch\u00fctzen kann, finden sich bei <a href=\"https:\/\/thehackernews.com\/2017\/10\/ms-office-dde-malware-exploit.html\" target=\"_blank\" rel=\"noopener noreferrer\">The Hackers News<\/a> sowie in <a href=\"https:\/\/web.archive.org\/web\/20190914000827\/https:\/\/myonlinesecurity.co.uk\/malware-delivered-via-necurs-botnet-by-dde-feature-in-microsoft-word\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/21\/undokumentiertes-word-features-fr-angriffe-benutzt\/\">Undokumentiertes Word-Features f\u00fcr Angriffe benutzt<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2017\/08\/17\/exploit-fr-microsoft-powerpoint-trickst-antivirus-aus\/\">Exploit f\u00fcr Microsoft PowerPoint trickst Antivirus aus<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/12\/zusy-powerpoint-malware-download-durch-zeigen-auf-link\/\">Zusy PowerPoint-Malware: Download durch Zeigen auf Link<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/12\/sicherheit-outlook-patzt-malware-trotz-office-makrosperre-ausfhrbar\/\">Sicherheit: Outlook patzt, Malware trotz Office Makrosperre ausf\u00fchrbar<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell laufen wohl Malware-Angriffswellen, die eine DDE-Schwachstelle in Microsoft Word ausnutzen, um Schadsoftware zu verteilen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,507],"class_list":["post-195624","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-word"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195624"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195624\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}