Schwachstelle in Microsoft PowerPoint

Wie Cyber-Kriminelle den Air France-Unglücksflug für sich ausnutzen

19.06.2009
Cyber-Kriminelle nutzen die Tragödie des Absturzes der Air France-Maschine über dem Atlantik erneut aus, um Schadsoftware zu verbreiten. In jüngst verschickten Spam-Mails wird behauptet, die PowerPoint-Folie im Anhang enthalte Bilder aus der Kabine der Unglücksmaschine. Die gezeigten Aufnahmen sind allerdings nicht echt, sondern dienen zur Tarnung einer Schadsoftware mit der Bezeichnung TROJ_APPTOM.C.

Cyber-Kriminelle nutzen die Tragödie des Absturzes der Air France-Maschine über dem Atlantik erneut aus, um Schadsoftware zu verbreiten. In jüngst verschickten Spam-Mails wird behauptet, die PowerPoint-Folie im Anhang enthalte Bilder aus der Kabine der Unglücksmaschine. Die gezeigten Aufnahmen sind allerdings nicht echt, sondern dienen zur Tarnung einer Schadsoftware mit der Bezeichnung TROJ_APPTOM.C.

Trend Micro warnt Anwender, die nicht das jüngste Patch von Microsoft für PowerPoint installiert haben, vor der neuen Bedrohung. Denn sie laufen Gefahr, dass ihr Rechner über eine Schwachstelle in dem Programm mit der Schadsoftware infiziert wird und weitere schädliche Programme aus dem Internet herunter lädt. Eine weitere Variante dieser Spam-Attacke ködert die Anwender mit Bildern des angekündigten chinesischen Großraumflugzeugs C919 als neuer Konkurrenz zu Airbus und Boeing.

Der Security-Anbieter rät, die eingesetzte Schutzsoftware umgehend zu aktualisieren. Anwender der Trend Micro-Lösungen sind vor der beschriebenen Attacke - insbesondere durch das Smart Protection Network - laut Hersteller automatisch geschützt. Die Cloud-Client-Sicherheitsinfrastruktur soll dafür sorgen, dass die fingierten E-Mails gar nicht erst auf einen Rechner gelangen oder in ein Unternehmensnetz eindringen.

Eine kostenlose Testversion der Trend Micro-Sicherheitslösungen für Privatanwender - Trend Micro Internet Security 2009 und Trend Micro Internet Security Pro 2009 - kann unter von der deutschen Website des Herstellers herunter geladen werden. (rw)

Zur Startseite