PowerPoint ist gefährlicher denn je

In seinen neuesten Erkenntnissen hat McAfee festgestellt, dass es einen Anstieg bösartiger PowerPoint-Dokumente gegeben hat.
In seinen neuesten Erkenntnissen hat McAfee festgestellt, dass es einen Anstieg bösartiger PowerPoint-Dokumente gegeben hat.


McAfee hat einen neuen Trend bei Cyberangriffen entdeckt, der in diesem Jahr zugenommen hat: die Phishing-Kampagne, die verfügbare Makrofunktionen nutzt Microsoft PowerPoint.


Wie wird ein Angriff gestartet?


Ein Angreifer sendet eine Spam-E-Mail mit einem angehängten PowerPoint-Dokument. Wenn der Benutzer PowerPoint öffnet, wird das VBA-Makro ausgeführt, um Varianten des bekannten Kennwortdiebstahls AgentTesla bereitzustellen.


Was ist Agent Tesla?


AgentTesla ist eine RAT-Malware (Remote Access Trojan), die 2014 entdeckt wurde. RATs wie diese werden als MASS (Malware-as-a-Service) für Angreifer verwendet, um Anmeldeinformationen über Screenshots, Keylogging und Informationen aus der Zwischenablage zu stehlen.

Von Q1 bis Q2 hat McAfee im Jahr 2021 drei Mal PPT-Malware-Angriffe erlebt. Bei diesen Angriffen enthält die Spam-E-Mail eine angehängte Datei mit der Erweiterung .ppam, eine PowerPoint-Datei mit VBA-Code. Das verwendete Sentiment war Finanzen-bezogene Themen wie: „Neue PO300093-Bestellung“, wie unten gezeigt, wobei der Dateiname des Anhangs „300093.pdf.ppam“ lautet.

PPAM-Dateien wurden erstmals 2007 mit der Veröffentlichung von eingeführt Microsoft Office 2007. Es handelt sich um eine PowerPoint-Makro-aktivierte Open XML-Add-In-Datei und enthält Features, die standardmäßige PowerPoint-Funktionen erweitern.

Da PowerPoint „Add-Ins“ unterstützt, die von Drittanbietern entwickelt wurden, um neue Funktionen hinzuzufügen, missbrauchen Angreifer diese Funktion, um automatisch Makros auszuführen. Um mehr darüber zu erfahren, wie McAfee erläutert hier, wie die von den Makros freigegebenen Dateien nachverfolgt werden können.

WEITERLESEN:
Symptome eines umfassenderen Problems

Anfang dieses Jahres veröffentlichten Proofpoint und das führende Forschungsinstitut für Cybersicherheit und IT-Sicherheit, das Ponemon Institute, eine neue Studie, die die Kosten für Phishing. Der Bericht zeigt, dass sich die mit Phishing-Angriffen verbundenen Kosten in den letzten sechs Jahren fast vervierfacht haben. Infolgedessen verlieren große Unternehmen in den USA jährlich durchschnittlich 14.8 Millionen US-Dollar oder 1,500 US-Dollar pro Mitarbeiter. Dies ist eine drastische Steigerung von 3.8 Mio. USD gegenüber 2015.

Vergessen Sie nicht, unser tägliches Bulletin zu abonnieren, um weitere Neuigkeiten von Top Business Tech zu erhalten!

Folge uns auf LinkedIn und Twitter

Amber Donovan-Stevens

Amber ist Inhaltsredakteurin bei Top Business Tech

Überwindung der Hindernisse für die Einführung von KI

Kit Cox • 02. Mai 2024

Die Leistungsfähigkeit der KI in Kombination mit geeigneten Anwendungsfällen und einem robusten Implementierungsplan kann Unternehmen dabei helfen, den Zeitaufwand für manuelle, sich wiederholende Aufgaben drastisch zu reduzieren und es Teams zu ermöglichen, wertschöpfende Arbeiten zu priorisieren. Aber bei all der Aufregung wird deutlich, dass viele Unternehmen durch Trägheit und Unverständnis über ... zurückgehalten werden.

Überwindung der Hindernisse für die Einführung von KI

Kit Cox • 02. Mai 2024

Die Leistungsfähigkeit der KI in Kombination mit geeigneten Anwendungsfällen und einem robusten Implementierungsplan kann Unternehmen dabei helfen, den Zeitaufwand für manuelle, sich wiederholende Aufgaben drastisch zu reduzieren und es Teams zu ermöglichen, wertschöpfende Arbeiten zu priorisieren. Aber bei all der Aufregung wird deutlich, dass viele Unternehmen durch Trägheit und Unverständnis über ... zurückgehalten werden.

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Cheltenham MSP ist erster offizieller lokaler Cyberberater

Neil Smith, Geschäftsführer von ReformIT • 23. April 2024

ReformIT, ein Managed IT Service and Security Provider (MSP) mit Sitz in der britischen Cyber-Hauptstadt Cheltenham, ist der erste MSP in der Region, der sowohl als Cyber ​​Advisor als auch als Cyber ​​Essentials-Zertifizierungsstelle akkreditiert wurde. Das Cyber ​​Advisor-Programm wurde vom offiziellen National Cyber ​​Security Center (NCSC) der Regierung und dem ... ins Leben gerufen.

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Was ist eine User Journey?

Erin Lanahan • 19. April 2024

User Journey Mapping ist der Kompass, der Unternehmen zu kundenorientiertem Erfolg führt. Durch die sorgfältige Verfolgung der Schritte, die Benutzer bei der Interaktion mit Produkten oder Dienstleistungen unternehmen, erhalten Unternehmen tiefgreifende Einblicke in die Bedürfnisse und Verhaltensweisen der Benutzer. Das Verständnis der Emotionen und Vorlieben der Benutzer an jedem Berührungspunkt ermöglicht die Schaffung maßgeschneiderter Erlebnisse, die tiefe Resonanz finden. Durch strategische Segmentierung, personengesteuertes Design,...