{"id":910,"date":"2017-03-13T20:41:01","date_gmt":"2017-03-13T19:41:01","guid":{"rendered":"http:\/\/blog.dreamland.cc\/?p=910"},"modified":"2017-03-13T20:44:22","modified_gmt":"2017-03-13T19:44:22","slug":"viren-warnung","status":"publish","type":"post","link":"https:\/\/blog.dreamland.cc\/?p=910","title":{"rendered":"Viren-Warnung &#8211; wiedermal ein Trojan-Downloader in einer Word-Datei"},"content":{"rendered":"<p>Normalerweise bin ich ja ein Feind, von irgendwelche Schreckensmeldungen \u00fcber etwaige Viren und sonstige Schadroutinen die unterwegs sind, aber da ich im Moment sehr viele von den Mails bekomme, und sie diesmal wirklich <strong>au\u00dferordentlich gut gemacht sind<\/strong>, m\u00f6chte ich Euch davor warnen. Die Mail schaut an sich sehr gut aus:<\/p>\n<table border=\"1\" width=\"600\" cellspacing=\"0\" cellpadding=\"5\">\n<tbody>\n<tr>\n<td valign=\"top\" width=\"600\">Sehr geehrter Kunde,<br \/>\nim Anhang dieser E-Mail \u00fcbersenden wir Ihnen eine DOCX-Rechnung zu Ihrer aktuellen Bestellung. Diese dient als Informations- und Steuerzwecken. Ein Original dieses Dokuments wird in Papierform der Sendung beigelegt.<br \/>\nIm Zuge unserer Aktion f\u00fcr Bestandskunden, m\u00f6chten wir Ihnen f\u00fcr Ihr Vertrauen in unserem Unternehmen danken und freuen uns, Ihnen ein kleines Geschenk machen zu d\u00fcrfen. Durch das Einl\u00f6sen des Geschenk-Gutscheincodes<br \/>\n<span style=\"color: #008000; font-size: 300%;\">MQZTWLC49<\/span><br \/>\nschenken wir Ihnen <span style=\"color: #008080;\"><span style=\"color: #008000; font-size: large;\"><strong>5% Rabatt<\/strong><\/span> <\/span>auf den gesamten Warenwert der n\u00e4chsten Bestellung.<br \/>\nDiesen Code k\u00f6nnen Sie bequem im letzten Schritt des Warenkorbs, vor dem endg\u00fcltigen Kauf eingeben und sofort einl\u00f6sen.<br \/>\nBei R\u00fcckfragen steht Ihnen unser Kundensupport sehr gerne zur Verf\u00fcgung.<\/p>\n<p><b>EL Group GmbH &amp; Co.KG<\/b><br \/>\n<span style=\"color: #a5a5a5;\">Sitz der Gesellschaft: Berlin;: DE281523677<\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Die Mail selber ist noch harmlos, aber das Attachment, ist entgegen dem Text keine DOCX (neues Word-Format mir mehr Sicherheitsvorkehrungen), das alte .doc \u2013 Format (= altes Bin\u00e4rformat von Microsoft)<\/p>\n<p>Die Datei selber enth\u00e4lt dann ein Makro welches weitere Schadroutinen nachl\u00e4dt.<\/p>\n<h1>Wie kann man sich jetzt vor einem Virus\/Malware sch\u00fctzen?<\/h1>\n<p>Wie immer gibt es ein paar einfache Tipps (wovon man diese aber immer alle gemeinsam beurteilen sollte):<\/p>\n<ul>\n<li>Erh\u00e4lt man die Mail von jemandem den man kennt?<\/li>\n<li>Stimmt der Inhalt oder die Art der Nachricht \u00fcberein, mit dem was ich erwarte (z.B. wird ein guter Freund aus der Nachbarschaft, kaum einen Text in gebrochenem Englisch schreiben)<\/li>\n<\/ul>\n<p>Jetzt wird es schon etwas komplizierter:<\/p>\n<ul>\n<li>ist die Datei eine ausf\u00fchrbare Datei (exe, com, pif) \u2013&gt; dann grunds\u00e4tzlich H\u00e4nde weg davon<\/li>\n<li>Office-Dokumente als auch PDF-Dokumente k\u00f6nnen ebenfalls Schadroutinen enthalten, also hier mit Vorsicht herangehen.<\/li>\n<li>Wenn die Datei auf keinen Fall vertrauliche Informationen enthalten kann, dann die Datei testweise auf einen Online-Virenscanner hochladen, wie z.B. <a title=\"https:\/\/virustotal.com\/\" href=\"https:\/\/virustotal.com\/\">https:\/\/virustotal.com\/<\/a><br \/>\nDadurch bekommt man schon einen relativ guten Eindruck mit was man es zu tun hat, hier im konkreten Fall:<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin: 0px auto; display: block; padding-right: 0px; border: 0px;\" title=\"image\" src=\"https:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png\" alt=\"image\" width=\"644\" height=\"161\" border=\"0\" \/><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>Eine letzte M\u00f6glichkeit ist noch, beim Absender nachfragen, ob er\/sie wirklich was geschickt hat, oder jemanden Fragen, der WIRKLICH Erfahrungen mit Schadroutinen hat<\/li>\n<li>Zu allerletzt pr\u00fcfen, ob der lokale Virenschutz aktuell ist, und erst dann die Datei aufmachen.<\/li>\n<\/ul>\n<p>Und selbst wenn alle obigen Punkte erf\u00fcllt sind, sollte man sich immer an die alte Weisheit erinnern:<\/p>\n<h1>Wenn etwas zu sch\u00f6n klingt, um wahr zu sein, dann ist es selten wahr.<\/h1>\n<p>Das hei\u00dft man bekommt eher selten unaufgefordert iPhones, der Samsung Galaxy\u2019s oder gleich ein paar Millionen geschenkt \u2026 zumindest mir geht es halt so <img decoding=\"async\" class=\"wlEmoticon wlEmoticon-smile\" style=\"border-style: none;\" src=\"https:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/wlEmoticon-smile.png\" alt=\"Smile\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Normalerweise bin ich ja ein Feind, von irgendwelche Schreckensmeldungen \u00fcber etwaige Viren und sonstige Schadroutinen die unterwegs sind, aber da ich im Moment sehr viele von den Mails bekomme, und sie diesmal wirklich au\u00dferordentlich gut gemacht sind, m\u00f6chte ich Euch &hellip; <a href=\"https:\/\/blog.dreamland.cc\/?p=910\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":true,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[10,72],"tags":[75,74,73,76],"class_list":["post-910","post","type-post","status-publish","format-standard","hentry","category-allgemeine-informationen","category-edv-tipps","tag-tipps","tag-trojaner","tag-virus","tag-warnung"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v24.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Viren-Warnung - wiedermal ein Trojan-Downloader in einer Word-Datei - Dreamland-Blog<\/title>\n<meta name=\"description\" content=\"Warnung vor einem Trojan-Downloader welcher in einer Word-Datei versteckt ist. Sowie allgemeine Tipps wie man sich sch\u00fctzen kann.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.dreamland.cc\/?p=910\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Viren-Warnung - wiedermal ein Trojan-Downloader in einer Word-Datei - Dreamland-Blog\" \/>\n<meta property=\"og:description\" content=\"Warnung vor einem Trojan-Downloader welcher in einer Word-Datei versteckt ist. Sowie allgemeine Tipps wie man sich sch\u00fctzen kann.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.dreamland.cc\/?p=910\" \/>\n<meta property=\"og:site_name\" content=\"Dreamland-Blog\" \/>\n<meta property=\"article:published_time\" content=\"2017-03-13T19:41:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2017-03-13T19:44:22+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png\" \/>\n<meta name=\"author\" content=\"mike\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"mike\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.dreamland.cc\/?p=910\",\"url\":\"https:\/\/blog.dreamland.cc\/?p=910\",\"name\":\"Viren-Warnung - wiedermal ein Trojan-Downloader in einer Word-Datei - Dreamland-Blog\",\"isPartOf\":{\"@id\":\"https:\/\/blog.dreamland.cc\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/blog.dreamland.cc\/?p=910#primaryimage\"},\"image\":{\"@id\":\"https:\/\/blog.dreamland.cc\/?p=910#primaryimage\"},\"thumbnailUrl\":\"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png\",\"datePublished\":\"2017-03-13T19:41:01+00:00\",\"dateModified\":\"2017-03-13T19:44:22+00:00\",\"author\":{\"@id\":\"https:\/\/blog.dreamland.cc\/#\/schema\/person\/53d083ec12530f3394a943c20b3ca0ce\"},\"description\":\"Warnung vor einem Trojan-Downloader welcher in einer Word-Datei versteckt ist. Sowie allgemeine Tipps wie man sich sch\u00fctzen kann.\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.dreamland.cc\/?p=910#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.dreamland.cc\/?p=910\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/blog.dreamland.cc\/?p=910#primaryimage\",\"url\":\"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png\",\"contentUrl\":\"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.dreamland.cc\/?p=910#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/blog.dreamland.cc\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Viren-Warnung &#8211; wiedermal ein Trojan-Downloader in einer Word-Datei\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.dreamland.cc\/#website\",\"url\":\"https:\/\/blog.dreamland.cc\/\",\"name\":\"Dreamland-Blog\",\"description\":\"Was f\u00fcr uns interessant ist, und was Euch interessieren k\u00f6nnte\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.dreamland.cc\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.dreamland.cc\/#\/schema\/person\/53d083ec12530f3394a943c20b3ca0ce\",\"name\":\"mike\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/blog.dreamland.cc\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f081527d7eca94d4f040529ee81be56239d971693a82b8146af631542acecbf2?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f081527d7eca94d4f040529ee81be56239d971693a82b8146af631542acecbf2?s=96&d=mm&r=g\",\"caption\":\"mike\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Viren-Warnung - wiedermal ein Trojan-Downloader in einer Word-Datei - Dreamland-Blog","description":"Warnung vor einem Trojan-Downloader welcher in einer Word-Datei versteckt ist. Sowie allgemeine Tipps wie man sich sch\u00fctzen kann.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.dreamland.cc\/?p=910","og_locale":"de_DE","og_type":"article","og_title":"Viren-Warnung - wiedermal ein Trojan-Downloader in einer Word-Datei - Dreamland-Blog","og_description":"Warnung vor einem Trojan-Downloader welcher in einer Word-Datei versteckt ist. Sowie allgemeine Tipps wie man sich sch\u00fctzen kann.","og_url":"https:\/\/blog.dreamland.cc\/?p=910","og_site_name":"Dreamland-Blog","article_published_time":"2017-03-13T19:41:01+00:00","article_modified_time":"2017-03-13T19:44:22+00:00","og_image":[{"url":"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png","type":"","width":"","height":""}],"author":"mike","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"mike","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/blog.dreamland.cc\/?p=910","url":"https:\/\/blog.dreamland.cc\/?p=910","name":"Viren-Warnung - wiedermal ein Trojan-Downloader in einer Word-Datei - Dreamland-Blog","isPartOf":{"@id":"https:\/\/blog.dreamland.cc\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.dreamland.cc\/?p=910#primaryimage"},"image":{"@id":"https:\/\/blog.dreamland.cc\/?p=910#primaryimage"},"thumbnailUrl":"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png","datePublished":"2017-03-13T19:41:01+00:00","dateModified":"2017-03-13T19:44:22+00:00","author":{"@id":"https:\/\/blog.dreamland.cc\/#\/schema\/person\/53d083ec12530f3394a943c20b3ca0ce"},"description":"Warnung vor einem Trojan-Downloader welcher in einer Word-Datei versteckt ist. Sowie allgemeine Tipps wie man sich sch\u00fctzen kann.","breadcrumb":{"@id":"https:\/\/blog.dreamland.cc\/?p=910#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.dreamland.cc\/?p=910"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/blog.dreamland.cc\/?p=910#primaryimage","url":"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png","contentUrl":"http:\/\/blog.dreamland.cc\/wp-content\/uploads\/2017\/03\/image.png"},{"@type":"BreadcrumbList","@id":"https:\/\/blog.dreamland.cc\/?p=910#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/blog.dreamland.cc\/"},{"@type":"ListItem","position":2,"name":"Viren-Warnung &#8211; wiedermal ein Trojan-Downloader in einer Word-Datei"}]},{"@type":"WebSite","@id":"https:\/\/blog.dreamland.cc\/#website","url":"https:\/\/blog.dreamland.cc\/","name":"Dreamland-Blog","description":"Was f\u00fcr uns interessant ist, und was Euch interessieren k\u00f6nnte","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.dreamland.cc\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/blog.dreamland.cc\/#\/schema\/person\/53d083ec12530f3394a943c20b3ca0ce","name":"mike","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/blog.dreamland.cc\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/f081527d7eca94d4f040529ee81be56239d971693a82b8146af631542acecbf2?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f081527d7eca94d4f040529ee81be56239d971693a82b8146af631542acecbf2?s=96&d=mm&r=g","caption":"mike"}}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p3mF0E-eG","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=\/wp\/v2\/posts\/910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=910"}],"version-history":[{"count":3,"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=\/wp\/v2\/posts\/910\/revisions"}],"predecessor-version":[{"id":913,"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=\/wp\/v2\/posts\/910\/revisions\/913"}],"wp:attachment":[{"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.dreamland.cc\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}