Heute empfehlen wir zur Lektüre einen aktuellen Eintrag im Blog unseres Hersteller-Partners GDATA:

Die Entwickler des Banking-Trojaners nutzen zum Infizieren von Systemen einen Microsoft Office-Trick und einen legitimen Service

22.06.2015  | Autor: Paul Rascagnères

Malware-Entwickler sind manchmal recht kreativ, um zum einen ihre Zielpersonen zu manipulieren und zum anderen Sicherheitsprodukte zu umgehen. Die Experten von G DATA SecurityLabs analysierten ein speziell manipuliertes Microsoft Word-Dokument, das die Angreifer für die Installation des ziemlich bekannten Banking-Trojaners Dridex nutzen. Dieses bösartige Dokument stellt eine Verbindung zu einer völlig legitimen Website her, um die letztendliche Payload herunterzuladen. Wir gehen davon aus, dass diese beiden Elemente ausgewählt wurden, um Sicherheitsprodukte auszutricksen. Die Infektion, Schritt für Schritt erklärt.

Schritt 1:

Die Spam-Kampagne Diese Infektion begann mit einer Spam-E-Mail, also einer Methode, die wir schon unzählige Male gesehen haben. Der Inhalt der E-Mail besagt, dass eine Vertriebsabteilung den Empfänger über einen Auftrag informiert, den dieser angeblich selbst erteilt hat und der nun bearbeitet wird. Die entsprechende gefälschte Rechnung, ein Microsoft Office-Dokument, ist an die E-Mail angehängt.

Schritt 2:

Öffnen des Microsoft Office-Dokuments Der Name des Dokuments lautet YU96260LFZ.doc SHA256 e2d878a43607c04f151052e81a560a80525a343ea4e719c3a79e1cc8c45e47c5 Die Dateinamenerweiterung lässt darauf schließen, dass es sich bei der Datei um eine .doc-Datei handelt. In Wirklichkeit ist das Dokument jedoch ein MHTML-Dokument. Dabei handelt es sich um ein legitimes Archivformat für Webseiten. Dieser Standard wird von Microsoft Word mit der Erweiterung .mht unterstützt. Wir gehen davon aus, dass der Angreifer ursprünglich eine MHT-Datei erstellt und dann einfach die Dateinamenerweiterung in .doc abgeändert hat.

Angreifer nutzen gängige Dateierweiterungen für ihre Social Engineering-Angriffsversuche, da die Benutzer bekannte Dateitypen sorgloser öffnen. Zudem weisen MHT- und DOC-Dateien dasselbe Symbol auf, was die Datei bei den meisten Benutzern noch weniger verdächtig macht…

Lesen Sie den vollständigen Eintrag mit weiteren Schritten und Tipps auf:

https://blog.gdata.de/artikel/neuer-dridex-infektionsvektor-identifiziert/

Unser Hersteller-Partner Sennheiser gibt heute 10 Tipps für eine erfolgreiche Telko mit dem Sennheiser Konferenz-Knigge für Telefonkonferenzen:

Telefonkonferenzen gehören mittlerweile fast zu den alltäglichen Aufgaben im Büro. Für ein erfolgreiches Meeting über Softphone und Telefon gibt Sennheiser Tipps zur effizienten Gestaltung.

Vor der Einwahl:

1. Bereiten Sie sich vor
Suchen Sie Unterlagen heraus, sichten Sie Protokolle vom Vormeeting und stellen Sie sicher, dass Sie aussagekräftig zu Ihren Aufgaben sind.

2. Sorgen Sie für ein ruhiges Umfeld
Im Büro: Informieren Sie Ihre Kollegen oder hängen Sie ein Bitte-nicht-stören-Schild an die Tür.
Zu Hause: Gehen Sie in ein Zimmer, in dem keine privaten Störungen durch Kinder, Hunde oder den Postboten möglich sind.SH-privat

3. Rechtzeitig einwählen
Wählen Sie sich zwei bis drei Minuten vor dem Termin ein. Um 100% sicher zu sein, testen Sie die Einwahl ggf. einen Tag vorher – falls Einwahldaten nicht funktionieren, bleibt noch Zeit für die Prüfung der Technik oder der Zugangsdaten.

4. Nicht laut mitsingen!
Auch wenn die Wartemusik bei einer Telefonkonferenz noch so zum Mitsummen animiert: Sie wissen nie, wann die Leitungen freigeschaltet werden.

Während der Konferenz:

5. My name is…
Nennen Sie in großen Konferenzrunden Ihren Namen, bevor Sie Ihren Redebeitrag leisten. Wenn es viele neue/unbekannte Teilnehmer sind, nennen Sie auch kurz Ihre Funktion im Unternehmen oder innerhalb des Projektes.

6. Schreiben Sie mit – aber klassisch
Machen Sie sich Notizen, aber vermeiden Sie Tippgeräusche. Wenn viele Leute parallel „in die Tasten hauen“, kann das sehr störend sein. Also tun Sie sich und den anderen einen Gefallen und greifen Sie zum Stift. Praktischer Nebeneffekt: Das regt auch neue Synapsen im Gehirn an.

7. Reden ist Silber…
Vermeiden Sie unnötige Kommentare oder Späßchen nach der Begrüßungsrunde. Das kostet unnötig Zeit und bringt Sie dem gesetzten Ziel der Konferenz nicht unbedingt näher. Reden Sie nur, wenn Sie angesprochen werden oder einen wichtigen Beitrag leisten können.SH-Essen

8. Telkozeit ist Fastenzeit
Kein Essen, kein Kaugummi, nicht einmal trinken ist während einer Telko zu empfehlen. Alle Geräusche werden übertragen – also auch Schluckgeräusche (dasselbe gilt fürs Rauchen…). Wenn Sie sich nicht aktiv an dem Gespräch beteiligen, empfiehlt es sich, die „Mute-Funktion“ Ihres Headsets zu nutzen.

9. No Facebook & Co
Lassen Sie Ihre Social Media Aktivitäten außen vor. Konzentrieren Sie sich auf den Inhalt der Telefonkonferenz – nur so wird die Arbeitszeit aller Teilnehmer effizient genutzt.SH-Social

10. Achtung, Aufzeichnung!
Vermeiden Sie Lästereien über Abwesende (und erst recht über virtuell Anwesende). Es kann immer sein, dass das Gespräch aufgezeichnet und einem größeren Kollegenkreis zur Verfügung gestellt wird.

 

Die passenden Headsets für erfolgreiche Telefonkonferenzen erhalten Sie bei Ihrem autorisierten Sennheiser Telecom-Partner Oberberg-Online. Weitere Informationen zu unseren Headset- und Telefonielösungen finden Sie auf unserer Webseite.

Wir freuen uns auf Ihr Feedback unter 02261 9155050 oder vertrieb@oberberg.net

 

Weitere Informationen rund um das Thema Telefonkonferenzen finden Sie z.B. unter www.telefonkonferenz.info

Der Cisco Security Report 2015 ist verfügbar.
Erfahren Sie in dieser Ausgabe der jährlichen Cisco Studie, wie Angreifer Sicherheitslücken nutzen, um unbemerkt und unerkannt Schaden anrichten zu können. Dieser Report liegt hier in englischer Sprache zum Download für Sie bereit.

Erfahren Sie hier mehr über unsere Cisco Projekte und vereinbaren Sie einen Termin mit uns unter 02261 / 9155050 oder vertrieb@oberberg.net

Der neue Innovaphone Produktkatalog  ist ab sofort verfügbar.

Hier geht es zum Download.

 

Alle Modelle zum Anfassen gibt es entweder bei Oberberg-Online, oder sehr gerne nach Terminvereinbarung auch bei Ihnen im Hause.

Wir freuen uns auf Ihre Anfrage unter 02261 / 9155050 oder vertrieb@oberberg.net

Ab sofort wird Oberberg-Online beim Hersteller-Partner Fortinet auch als zertifizierter FortiMail Specialist geführt. Nachdem die Zertifizerung für den Bereich WLAN Lösungen für Unternehmen bereits seit einem Jahr besteht, wurde nun das Engagement im Bereich E-Mail Sicherheit verstärkt und mit Bestehen der Prüfung zum FortiMail Spezialisten mit Brief und Siegel in das Zertifizierungsportfolio integriert.

FortiMailSpecialist

Im Bereich der Oberberg-Online Provider-Dienste (Regio-Cloud Oberberg – unser oberbergisches Rechenzentrum)  werden seit einigen Jahren Lösungen von Fortinet eingesetzt. Von dieser Erfahrung können auch Sie als Unternehmenskunde profitieren. Lassen Sie sich beraten und ersetzen Sie Ihre IronPort, Astaro, oder entsprechenden Produkte durch die preiswerte Fortinet-Lösung. Wir freuen uns auf Ihre Nachricht unter 02261 / 9155050 oder vertrieb@oberberg.net

Oberberg-Online ist seit vielen Jahren GDATA-Partner und setzt die Bochumer Softwarelösung bei zahlreichen Kunden ein. Zu aktuellen Bedrohungen veröffentlicht GDATA regelmäßig News:

 

07.05.2015  | Autor: Paul Rascagnères

Im Januar 2015 versuchten nicht identifizierte Angreifer, ein multinationales Unternehmen in den Vereinigten Arabischen Emiraten mittels eines Spear-Phishing-Angriffs mit einem manipulierten MS-Word-Dokument, das an eine Mitteilung angehängt war, zu infiltrieren. Sobald sie ihr Ziel erreicht hatte, sollte die verwendete Payload für das Ausspähen von Informationen und für Aufklärungszwecke verwendet werden. Die Sicherheitsexperten von G DATA identifizierten die Malware hinter diesem Angriff und enthüllen Informationen über die tatsächliche Macht der „Tentakeln“ dieser Malware. In diesem Artikel gehen die G DATA SecurityLabs auf folgende Themen ein: ein Beispiel der Spear-Phishing-Kampagne, das nur wenige Tage nach Ankündigung der Malware versendet wurde das Marketingkonzept für den Verkauf der Malware die Analyse einiger Features von „Kraken“ Theorien darüber, warum „Kraken“ als Malware bei einem gezielten Angriff eingesetzt wurde

G DATA Software AG – Lesen Sie mehr auf:

https://blog.gdata.de/artikel/kraken-unter-dem-seziermesser/

Innovaphone IP111 Aktion bis zum 31.07.2015

Entscheiden Sie sich jetzt für das neue Telefon Innovaphone IP111 und erhalten Sie die UC-Lizenz kostenfrei dazu.

Das schicke, neue Einsteigertelefon IP111 wird jetzt noch attraktiver. Wir freuen uns auf Ihre Bestellung unter 02261 / 915500 oder vertrieb@oberberg.net

Mehr zum Innovaphone IP111 gibt es hier.

 

 

Wo Sie Ihr Cisco Equipment kaufen ist entscheidender, als Sie vielleicht denken

Der Einkauf über Oberberg-Online als autorisierten Vertriebspartner von Cisco, egal ob neue oder Cisco Certified Refurbished Geräte, garantiert Ihnen – unseren Kunden – Service Support, Upgrades, Austauschgarantien, aktuelle Software Lizenzen und eine volle Gewährleistung zu erhalten. Bei uns erhalten Sie Cisco Original Produkte.

Haben Sie schon darüber nachgedacht Cisco Produkte über andere, nicht von Cisco autorisierte Vertriebswege zu beziehen?

Es ist natürlich verlockend die Lösungen zu einem sehr geringen Preis einzukaufen. Bedenken Sie aber, daß die möglichen Kosten beim Einsatz von nicht standartisierten Geräten oft um ein vielfaches höher sind. Die Geräte sind gegebenenfalls gefälscht oder gestohlen und haben unter Umständen keinen Anspruch auf Cisco Lizenzen, Garantie oder Support.

Ein Cisco Produkt, das von einem nicht Cisco autorisierten Reseller gekauft wird ist ein nicht autorisiertes Cisco Produkt. Wenn Sie sich entscheiden über einen nicht autorisierten Reseller einzukaufen bestehen folgende Risiken:

  • Cisco übernimmt keine Garantie für die Qualität und Leistungsfähigkeit von nicht autorisierten Produkten
  • Unter Umständen erhalten Sie ein gefälschtes Cisco Produkt. Gefälschte Produkte sind nicht nur illegal, sie können auch massive Schäden an Ihrem, oder dem Netzwerk Ihres Kundens verursachen und Sie haben keine Berechtigung für Supportleistungen seitens Cisco.
  • Gegebenenfalls erhalten Sie keine gültige Software Lizenz oder Cisco Garantie.

Gefälschte Produkte können Hardware, Software oder Dokumentationen sein, bei welchen das Cisco Logo oder geistiges Eigentum von Cisco ohne Zustimmung verwendet wurde.

Ein Cisco Produkt, das von einem nicht Cisco autorisierten Reseller gekauft wird, stellt ein Risiko dar. Gefälschte Produkte sind nicht nur illegal und greifen in das geistige Eigentum von Cisco ein, sie können auch massive Schäden an Ihrem oder dem Netzwerk Ihres Kundens verursachen.

  • Gefälschte Produkte enthalten oft Komponenten mit illegaler Software. Auch die Qualität und Leistungsfähigkeit von nicht autorisierten Produkten ist oft nicht vergleichbar mit der von echten Produkten.
  • Gefälschte Produkte werden oft sehr viel günstiger angeboten als echte Cisco Produkte

Weitere Informationen zum Thema finden Sie auf der Cisco Markenschutz-Seite.

Microsoft Anwendungen für Schulen bekommen Sie zu fairen Preisen von Ihrem Microsoft AER-zertifizierten Partner Oberberg-Online. Hierbei ist es unerheblich, ob Sie Server- oder PC-Systeme einsetzen möchten. Beispiele und Referenzen unserer öffentlichen Kunden finden Sie hier.

Wenn auch Sie Ihre Schule auf den neusten Stand bringen möchten, sprechen Sie mit unseren Spezialisten Jörg Wegner und Daniel Wenzlau unter vertrieb@oberberg.net oder 02261 / 9155050.

 

AERCertificate