{"id":51086,"date":"2023-03-06T18:09:57","date_gmt":"2023-03-06T17:09:57","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=51086"},"modified":"2023-03-06T18:10:42","modified_gmt":"2023-03-06T17:10:42","slug":"attached-documents-containing-malicious-code","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2023\/03\/06\/attached-documents-containing-malicious-code","title":{"rendered":"Attached documents containing malicious code"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/03\/060323_2.jpg\" alt=\"phishing\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/DoppelPaymer-Polizei-fuehrt-Razzien-in-Nordrhein-Westfalen-und-Ukraine-durch-7536759.html\">Heise<\/a>: &#8222;DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine&#8220;.<\/p>\n<p>Eigentlich eine langweilige Meldung. Wir warten gespannt auf den zentralen Satz mit der Antwort auf die einzig sinnvolle Frage: <b>Wie ger\u00e4t der Mist auf einen Rechner<\/b>? Da kommt er schon:<\/p>\n<p><i>Verbreitet worden sei <a href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.doppelpaymer\">DoppelPaymer<\/a> \u00fcber verschiedene Kan\u00e4le, <a href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/germany-and-ukraine-hit-two-high-value-ransomware-targets\">erl\u00e4utert<\/a> Europol. Darunter seien Phishing- und Spam-E-Mails mit angeh\u00e4ngten Dokumenten gewesen, die Schadcode als <a href=\"http:\/\/www.mein-dortmund.de\/javascript.html\">JavaScript<\/a> oder <a href=\"https:\/\/www.burks.de\/speeches\/3.html\">VBScript<\/a> enthielten.<\/i><\/p>\n<p>Im Original: <i>The ransomware was distributed through various channels, including phishing and spam emails with attached documents containing malicious code \u2014 either JavaScript or VBScript.<\/i><\/p>\n<p>Har har. Visual Basic Script? Sagte da jemand: <a href=\"https:\/\/de.wikipedia.org\/wiki\/Loveletter\">ILOVEYOU<\/a>?<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/03\/060323_3.jpg\" alt=\"phishing\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/p>\n<p>Hatten wir das nicht schon drei Fantastilliarden Mal? Vor Phishing und anderen p\u00f6hsen Cyberdingen kann man sich leicht sch\u00fctzen. Man sollte a) nur ein vern\u00fcnftiges E-Mail-Programm nutzen (es muss nicht <a href=\"http:\/\/www.mutt.org\/\">Mutt<\/a> sein), dieses muss b) das Feature haben, sich HTML-Mails als blo\u00dfen Text anzeigen lassen zu k\u00f6nnen, damit man sieht, wohin die Links in Wahrheit gehen. Und man muss c) wissen, wie man mit Attachments umgeht bzw. Firmen brauchen eine klare <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Verbraucherinnen-und-Verbraucher\/Informationen-und-Empfehlungen\/Cyber-Sicherheitsempfehlungen\/Updates-Browser-Open-Source-Software\/Der-Browser\/Gefahren-und-Risiken\/gefahren-und-risiken_node.html\">Policy<\/a>, was zu tun sei.<\/p>\n<p>Warum verh\u00e4lt sich offenbar kaum jemand so? Ich wei\u00df es nicht.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/03\/060323_4.jpg\" alt=\"phishing\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/51086?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/51086?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_51086 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_51086')){$('.twoclick_social_bookmarks_post_51086').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Attached%20documents%20containing%20malicious%20code%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2023\\\/03\\\/06\\\/attached-documents-containing-malicious-code\",\"post_id\":51086,\"post_title_referrer_track\":\"Attached+documents+containing+malicious+code\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Heise: &#8222;DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine&#8220;. Eigentlich eine langweilige Meldung. Wir warten gespannt auf den zentralen Satz mit der Antwort auf die einzig sinnvolle Frage: Wie ger\u00e4t der Mist auf einen Rechner? Da kommt er schon: Verbreitet worden sei DoppelPaymer \u00fcber verschiedene Kan\u00e4le, erl\u00e4utert Europol. Darunter seien Phishing- und Spam-E-Mails mit angeh\u00e4ngten [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[],"class_list":["post-51086","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/51086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=51086"}],"version-history":[{"count":4,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/51086\/revisions"}],"predecessor-version":[{"id":51095,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/51086\/revisions\/51095"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=51086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=51086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=51086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}