Bauforum-Logo

Offenes Forum Bauingenieurwesen

Das Bauforum für die Hochschule Bochum

log in | registrieren

zurück zum Forum
  Mix-Ansicht

Rechnung 31074445 - Auftrag: 530655 - Ihre Bestellung: telef. → razboltal.exe (Software)

verfasst von Martin Vogel Homepage E-Mail, Dortmund / Bochum, 17.12.2015, 16:36 Uhr

Gerade kam hier wieder eine Microsoft-Word-Datei herein, die von den meisten Virenscannern nicht als Bedrohung erkannt wird. Absender ist angeblich eine IP-Adresse in Indien, der offensichtlich gefälschte Text gibt vor, dass es sich um eine Rechnung einer Metallhandel-GmbH aus Köln handele.

Im Anhang befindet sich eine Datei im Microsoft-Office-Word-Format mit dem Dateinamen 31074445.DOC, die einen recht interessanten Inhalt hat.

[image]

Der Quelltext des in die Microsoft-Office-Word-Datei eingebetteten Visual-Basic-for-Applications-Programms (aka VBA-Makro) sieht auf den ersten Blick aus, als stamme er aus einem First-Person-Shooter. Da ist die Rede von Weapons, Inventar, Victims und Attackern. Putzig ist die Zeile
User_UseInvItem5 = User_UseInvItem5 + raz + dva
Raz und Dva sind Variablennamen, es handelt sich dabei um die russischen Wörter für Eins und Zwei. Die beiden Variablen sind mit "." und "exe" belegt. Allem Anschein nach bastelt unser vorgeblicher FPS gerade eine ausführbare Windowsdatei zusammen. Und die soll ganz offensichtlich als Programmdatei "razboltal.exe" im "TEMP"-Verzeichnis von Windows erzeugt werden, in dem Benutzer Schreib- und Ausführungsrechte haben:
User_UseInvItem4 = User_UseInvItem3(UCase(StrReverse("pmet")))
„Razboltal“ ist ebenfalls ein russisches Wort (разболтал). Es bedeutet laut Google Translate soviel wie „ausgeplaudert“.

Ceterum censeo: Word-Mailanhänge sind zu vernichten.
[image][image]
Bild: Julius Adam, Zwei Kätzchen im Korb mit blauem Tuch
Bildrechte: Public Domain, Wikimedia Commons

--
Dipl.-Ing. Martin Vogel
Leiter des Bauforums

Heute schon programmiert? Einführung in Python 3 (PDF)

antworten
 



gesamter Thread:

zurück zum Forum
  Mix-Ansicht
Offenes Forum Bauingenieurwesen | Kontakt | Impressum
8400 Postings in 3988 Threads, 1061 registrierte User, 62 User online (0 reg., 62 Gäste)
powered by my little forum  RSS-Feed  ^
map | new