Malware-Autoren ist nichts heilig. Wann immer auf der Welt etwas passiert, was die Menschen bewegt, wird versucht, diese Betroffenheit für hinterhältige Zwecke auszunutzen.Aktuell warnt das Microsoft Malware Protection Center vor einem infizierten Textdokument im doc-Format mit dem Namen "Japan Nuclear leakage", welches per E-Mail verteilt und auf Webseiten zum Download angeboten wird.
Sobald der Anwender dieses öffnet, wird der Backdoor-Trojaner Win32/Sajdela.A installiert, indem eine Datei mit dem Namen csrls.dll im Ordner \windows\system32 abgelegt wird.
Der Trojaner ermöglicht die Ausführung von Remote Code, wodurch das betroffene System vollständig unter fremde Kontrolle gelangen kann.
Das infizierte Dokument nutzt dabei eine Sicherheitslücke in Microsoft Office, die im Dezember 2010 geschlossen wurde.
Very bad news, with more bad news embedded - Microsoft Malware Protection Center - Site Home - TechNet Blogs