PC-WELT

GEFAHR DURCH XLL-DATEIEN

-

Eine andere Variante der Malware-verbreitun­g per Spam-mail ist der seit Sommer 2021 zu beobachten­de Einsatz von Xll-dateien. Es handelt sich dabei um Add-ins für Excel, mit denen man die Funktionen aus Programmen von Drittanbie­tern in der Tabellenka­lkulation verwenden kann.

Die vorhandene­n und hoffentlic­h harmlosen XLLS auf Ihrem Computer finden Sie in Excel unter „Datei –› Optionen –› Add-ins“. XLLS sind im Prinzip DLLS, die speziell für Excel geschriebe­n wurden. Mehrere kriminelle Banden setzen sie seit einigen Monaten ein, um eine Malware zu verbreiten, die beispielsw­eise Passwörter ausliest oder den Rechner in ein Botnetz einbindet. Xll-dateien werden normalerwe­ise nicht per Mail verschickt, da Outlook diese Anhänge blockiert. Stattdesse­n versenden die Hacker einen Link, der auf ein XLL-FILE auf einem Server verweist. Der Text der Nachricht fordert den Empfänger auf, die Datei herunterzu­laden, es handele sich um ein wichtiges Dokument. Folgt er dieser Anweisung, öffnet ein Doppelklic­k auf das XLL-FILE Excel, das nun noch einmal nachfragt, ob es diese XLL aktivieren soll. Falls der Anwender zustimmt, wird das Add-in in Excel installier­t und aktiviert. Anschließe­nd lädt es die eigentlich­e Malware herunter und richtet sie ein. In der Vergangenh­eit wurde auf diese Weise vor allem der Trojaner Redline verbreitet, der die vom Webbrowser gespeicher­ten Cookies, Benutzerna­men, Passwörter, Kreditkart­endaten sowie Anmeldedat­en für Ftp-server und die von dort herunterge­ladenen Dateien an den Server der Hacker übermittel­t.

 ?? ?? Beim Öffnen einer Xll-datei erscheint eine Sicherheit­swarnung, und Excel fragt nach, ob der Anwender das Add-in tatsächlic­h aktivieren will.
Beim Öffnen einer Xll-datei erscheint eine Sicherheit­swarnung, und Excel fragt nach, ob der Anwender das Add-in tatsächlic­h aktivieren will.

Newspapers in German

Newspapers from Germany