Sicherheit 12. Juli 2016

Bund warnt vor schädlichen Office-Dokumenten in E-Mail-Anhängen

Die Melde- und Analysestelle Informationssicherung (MELANI) hat letzten Freitag eine Warnung vor schädlichen Office-Dokumenten in Mailanhängen publiziert. Die Zahl von Spam-Kampagnen mit schädlichen Microsoft-Office-Dokumenten haben sich in den vergangenen Wochen rapide erhöht. Mittlerweile werden fast täglich Spam-Kampagnen beobachtet, welche das Ziel haben, Computer mit Schadsoftware (Malware) zu infizieren.

Bei der Schadsoftware, welche über diesen Angriffsvektor verbreitet wird, handelt es sich üblicherweise um Locky (Ransomware) oder Dridex (eBanking-Trojaner). Während die Schadsoftware Locky Dateien auf dem Computer des Opfers verschlüsselt und die Opfer danach erpresst, hat es Dridex auf die eBanking Konti von Schweizer Internet-Nutzern abgesehen. Derzeit stehen Kunden von mehreren Schweizer Banken im Visier von Dridex.

Die Angriffe erfolgen jeweils über sogenannte Makros. Microsoft hat deshalb das Ausführen von unsignierten Makros standardmässig deaktiviert. Nun versuchen die Angreifer, die Empfänger der E-Mails zu überzeugen, Makros zu aktivieren. MELANIE rät dazu, niemals Makros in Office-Dokumenten auszuführen, die via E-Mail zugesendet werden.

Wie kannst du dich zusätzlich vor Angriffen durch schädliche Office-Dokumente schützen? MELANI gibt dazu Empfehlungen ab. Kunden der Swiss Business Cloud von Open Circle sind dabei bereits in einigen Punkten abgesichert.

Was wird durch die Swiss Business Cloud abgedeckt?

  • Als Kunde von Open Circle ist dein Virenschutz stets auf dem aktuellsten Stand. Du bist dadurch bestmöglich vor Malware geschützt.
  • Open Circle erstellt regelmässig eine Sicherungskopie (Backup) deiner Daten. Auf diese könntest du im Notfall zurückgreifen.
  • Potenziell schädliche E-Mail-Anhänge werden bereits auf deinem E-Mail-Gateway bzw. durch den Spam-Filter blockiert und gefiltert.
  • Es werden sämtliche E-Mail-Anhänge blockiert, die Makros enthalten (z.B. Word-, Excel- oder PowerPoint-Anhänge, die Makros enthalten).

Ohne aktuellen Virenschutz und regelmässige Backups können Angriffe durch Malware schwere Folgen haben. In der Swiss Business Cloud sind deine Geschäftsdaten bestmöglich geschützt. Die Lösung Firewall & Netzwerk verhilft dir zudem zu mehr Sicherheit.

Was kannst du selber gegen schädliche Office-Dokumente tun?

  • Sei grundsätzlich vorsichtig im Umgang mit Office-Dokumenten. Öffne keine Office-Dokumente von unbekannten oder verdächtigen Absendern, frage im Zweifelsfall beim Absender telefonisch nach.
  • Sei generell skeptisch gegenüber unerwarteten E-Mails (z.B. Rechnungen, Bestellungen etc.) oder E-Mails von unbekannten Absendern. Frage im Zweifelsfall beim Absender telefonisch nach.
  • Verwende für die Visierung von Zahlungen via eBanking eine Kollektivunterschrift (jede Zahlung muss somit von zwei verschiedenen eBanking-Verträgen bzw. Logins genehmigt werden, was das Risiko einer betrügerischen Zahlung massiv reduziert).
  • Verwende für eBanking einen dedizierten Computer, welchen du ausschliesslich für eBanking verwendest (kein Surfen, kein Lesen von E-Mails etc.).

Weiterführende Informationen

Quelle: MELANI 

Das könnte dich auch interessieren

Bund warnt vor betrügerischen Anrufen bei Firmen

Sicherheit 12. Juli 2018 Lies hier die Originalmeldung der Melde- und Analysestelle Informationssicherung der Schweizerischen Eidgenossenschaft. Wir empfehlen dir die Meldung des Bundes zu prüfen und gegebenenfalls Massnahmen einzuleiten: 1. Kontrolliere, welche Informationen über die eigene Firma online zugänglich sind. Gib auf deiner … Mehr erfahren
blank

Bund warnt vor gefälschten BAG-Mails

Sicherheit 18. März 2020 Cyberkriminelle versuchen seit Freitagnachmittag (13. März 2020) die Verunsicherung der Bevölkerung aufgrund der momentanen Situation um das Coronavirus auszunutzen. Als Absender der Mails, benutzen Cyberkriminelle das BAG (Bundesamt für Gesundheit). Mittels gefälschten Mails und Posts … Mehr erfahren
blank

Bund warnt vor Sextortion

Sicherheit 4. Januar 2019 Erpresser behaupten in einer Mail, dass sie Zugriff auf Computer und die Webcam haben und drohen, falls kein Lösegeld bezahlt wird, persönliche Bilder und Videos mit sexuellen Inhalt an alle Kontakte zu senden. Als Druckmittel … Mehr erfahren
blank

Flubot – Malware via SMS

Sicherheit 1. Juli 2021 Falls du auf den Link klickst, der sich in der SMS-Nachricht befindet, wirst du auf eine betrügerische Website weitergeleitet, auf der die angebliche Sprachnachricht heruntergeladen werden sollen. Tust du dies, installierst du die Malware auf deinem … Mehr erfahren
blank

Bund warnt vor schädlichen Office-Dokumenten in E-Mail-Anhängen

Sicherheit 12. Juli 2016 Bei der Schadsoftware, welche über diesen Angriffsvektor verbreitet wird, handelt es sich üblicherweise um Locky (Ransomware) oder Dridex (eBanking-Trojaner). Während die Schadsoftware Locky Dateien auf dem Computer des Opfers verschlüsselt und die Opfer danach erpresst, … Mehr erfahren
blank

DSGVO: EU-Datenschutzbeauftragter für Schweizer Unternehmen Pflicht?

Sicherheit 29. März 2018 Gesetzliche Grundlage Denn nicht in der EU niedergelassene Unternehmen müssen, wenn ihre Datenverarbeitung im Zusammenhang damit steht, d.h. a) betroffenen Personen in der EU Waren oder Dienstleistungen entgeltlich oder unentgeltlich anzubieten oder b) das Verhalten betroffener Personen zu beobachten … Mehr erfahren

Open Circle AG – Zürich
Freilagerstrasse 32
8047 Zürich

Open Circle AG – Bern
Lagerhausweg 30
3018 Bern

©2024 Open Circle AG, alle Rechte vorbehalten.