Dieser Backdoor.Ginwui genannte Angreifer verbreitet sich als Word-Dokument über E-Mails, die sich als interne Nachrichten tarnen und nicht von Spam- oder Antiviren-Filtern aussortiert werden.
Der Trojaner versteckt sich und öffnet dann einen Kanal zu einer Webseite von Hackern. Dort wartet er dann auf weitere Anweisungen. Es werden Systeminformationen übermittelt und der Angreifer erhält Zugriff auf die „cmd.exe“. Damit kann er beliebige Aktionen auf dem PC ausführen. Weiterhin wurde auch festgestellt das im Hintergrund Bildschirmaufnahmen (Screenshots) gemacht werden um vielleicht Kontonummern oder andere Informationen weiterzugeben. Für diesen Trojaner steht bisher kein Patch (Lösung) zur Verfügung.
Bitte lassen Sie bei unerwartet zugeschickten Word-Dokumenten grösste Vorsicht walten und öffnen Sie diese gegebenfalls nicht. Leider gibt es momentan keine andere Möglichkeit sich vor diesem Angreifer zu schützen.
Eine Alternative dazu ist Openoffice. Ein Sicherheits-Update hat Microsoft erst für den 13. Juni in Aussicht gestellt. Die Anzahl der Fälle ist bislang sehr gering, möglicherweise steigt sie jedoch bald nach Bereitstellung eines Updates an, weil dann mehr Personen die Möglichkeit haben, den Fehler in Word zu finden und auszunutzen.