Wie aktiviert sich ein Computervirus in einer DOCX-Word-Datei?

Ich erhielt eine E-Mail, die vorgab, von PayPal zu sein, jedoch zu viele Anzeichen zeigte, dass sie nicht von PayPal sein kann, wie Rechtschreibfehler und Transaktionen, mit denen ich nichts zu tun hatte.

Diese E-Mail enthielt einen Anhang mit dem Dateinamen

paypal-kaeuferschutz-PP-006-824-772-751.docx

Virustotal (gutefrage.net lässt leider nicht zu, dass ich den Link auf die hochgeladene Datei hier veröffentliche) sagt, dass 7 von 57 Scannern in dieser DOCX-Datei einen Virus finden.

In der E-Mail selbst stand auch "OpenOffice und LibreOffice sind mit dem von uns eingesetzten Paypal Sicherheitszertifikat nicht kompatibel. Bitte benutzen Sie daher zur Ansicht des beigefügten Anhangs Microsoft Word".

Diese DOCX-Datei hab ich natürlich nicht mit MS-Word geöffnet, sondern mit Google Chrome OS's Office Compatibility Mode im Guest Modus auf einem Chromebook, welches relativ sicher für diesen Zweck ist.

In der DOCX-Datei selbst stand dann: "Um die volle Ansicht dieses Dokuments zu aktivieren, klicken Sie bitte auf den umrahmten Button oben und bestätigen Sie das für die Ansicht dieser Nachricht gültige Sicherheitszertifikat.".

Der erwähnte umrahmte Button bzw. irgendein sonstiger Button zum Aktivieren von Makros tauchte nicht auf.

Nach langer Vorrede nun meine Fragen:

  1. Hätte ich ein ganz aktuelles (mit allen Security-Patches ausgestattetes) Word verwendet, wäre damit eine Infektion möglich gewesen, trotz "Durch die Einführung der neuen XML-basierenden MS Office-Formate ab 2007 können Makros nicht mehr in Dateien mit den Suffixen XLSX, DOCX, PPTX, etc. aufgeführt werden"?

  2. Bedeutet die Aussage "OpenOffice und LibreOffice sind mit dem von uns eingesetzten Paypal Sicherheitszertifikat nicht kompatibel", dass diese zwei Programme in Bezug auf dieses spezielle DOCX-Dokument den Virus nicht durchgelassen hätten? Wenn ja, lässt sich diese Aussage verallgemeinern, wenn auch nur in der Form "LibreOffice ist nicht ganz so anfällig"?

...zum Beitrag

1. Makroviren sind immer noch im Umlauf, obwohl Makros standardmäßig in neueren Office-Versionen deaktiviert sind. man würde von solchen Dokumenten aufgefordert werden diese zu aktivieren und dergleichen.

Man würde denken das sei etwas ineffizient, aber es gibt immer noch Leute die gleich drauf los klicken...

2. Diese Viren sind meist in VBA geschrieben, wodurch OpenOffice usw. sie nicht ausführt, aber es gibt auch Viren die bei diesen Programmen wirken.

...zur Antwort

Die Bücher zu 2 und Brotherhood stimmen größtenteils mit dem Spiel überein. Es werden nur Ezios Reisen, die im Spiel übersprungen wurden genauer erklärt.

...zur Antwort

Wenn da NotEnoughtItems verwendet wird, musst du die Maus auf das Item bewegen und "R" drücken.

...zur Antwort

Frag sie welches Problem sie mit dir hat und diskutiert diese Angelegenheit aus.

...zur Antwort
Weitere Inhalte können nur Nutzer sehen, die bei uns eingeloggt sind.