Den Mouseover-Effekt von Powerpoint nutzt der Trojaner-Downloader TROJ_POWHOV.A, der aktiviert wird, sobald ein Benutzer mit der Maus über ein infiziertes Element (Text, Bild, …) fährt. Derart präparierte Powerpoint-Dateien im PPS- bzw. PPSX-Format werden derzeit per Mail versandt. Im Unterschied zu herkömmlichen PPT- oder PPTX-Dateien handelt es sich um nicht editierbare, fertige Präsentationen, die nur im Präsentationsmodus geöffnet werden können. Nach dem Öffnen der Datei genügt es, einmal die Maus über ein infiziertes Element zu bewegen, um die Installation des Trojaners im Hintergrund zu starten.
Wie können Sie sich und Ihre Mitarbeiter vor dieser Bedrohung schützen?
- Der nach wie vor beste Schutz besteht darin, Anhänge unbekannter Absender nicht bzw. nur in der geschützten Ansicht zu öffnen.
- Empfehlenswert ist die Nutzung von Microsoft Office mit Protected View.