Neue Gefahren mit Paketen und Datenauszug

Anforderung
Zeitaufwand
Arbeiten Sie mit Datenauszügen, die es erlauben, einen markierten Textteil einfach mit der Maus als Datei abzulegen? Word besitzt diese seit Version 95, einige andere Textverarbeitungen bieten inzwischen dieselbe Option an. Sobald solche "Scrap"-Dateien nicht von Ihnen selbst stammen, sollten Sie Vorsicht walten lassen.Die PC-WELT konnte einen bösen Windows-Schnitzer im Bereich OLE (Object Linking and Embedding) nachweisen. Der sogenannte Objekt-Manager (PACKAGER.EXE) erlaubt es, Befehlszeilen in OLE-Pakete einzupacken und in beliebige Windows-Anwendungen zu integrieren.
Die Verfahrensweise ist einfach: Nach dem Start von PACKAGER.EXE läßt sich mit "Bearbeiten, Befehlszeile" ein Befehl mit beliebigen Parametern definieren, anschließend mit "Symbol einfügen" ein Icon bestimmen, eventuell noch eine Beschriftung wählen ("Bearbeiten, Beschriftung"). Nach "Bearbeiten, Paket kopieren" läßt sich das Paket in jede Windows-Anwendung einfügen ("Bearbeiten, Inhalte einfügen").((Achtung)) Jedem erfahrenen Anwender wird klar sein, daß der Doppelklick auf ein solches OLE-Objekt dramatische Folgen haben kann. Die Befehlszeile, die sich hinter einem hübschen Icon und einer harmlosen Bezeichnung verbirgt, kann durchaus "deltree /y c:\*.*" oder schlimmer lauten. Aber die Tarnung eines solchen tödlichen Trojaners fliegt sofort auf, wenn Sie das Objekt vor dem Doppelklick erst einmal mit "Paket bearbeiten Paket" inspizieren. Im Packager ist daraufhin der Befehl im Klartext zu lesen. Den Doppelklick werden Sie sich dann wohlweislich sparen.Wohl aufgrund des Trojaner-Risikos ist es unter Windows nicht vorgesehen, Pakete des Objekt-Managers als eigene Dateien abzulegen. Was aber nun, wenn ein Paket zunächst in eine Anwendung wie Word 95/97 oder Word Pro integriert und dann als sogenannter "Datenauszug" einfach mit der Maus in ein Verzeichnis gezogen wird? Das funktioniert. Es entsteht eine Datei namens SCRAP (die Extension SHS wird nicht angezeigt) mit einem harmlosen Icon. Der Dateiname läßt sich nachträglich beliebig ändern.
Eine solche Scrap-Datei, die eben keinen "Datenauszug" aus einer Textverarbeitung enthält, sondern ein Paket mit Befehlszeile, ist überaus gefährlich:1. Wer häufiger mit Datenauszügen arbeitet, wird getrost auf das Scrap-Objekt doppelklicken, weil dieser Dateityp bislang als harmloser Text gilt: kein Virenrisiko, kein Ausführen von Trojanern ...2. Es gibt selbst für vorsichtige Anwender keine vom System vorgesehene Möglichkeit, den Inhalt der Scrap-Datei zu überprüfen - eigentlich bleibt nur der fatale Doppelklick, um an ihn heranzukommen. Theoretisch wäre noch die Analyse mit einem simplen Editor oder einem Hex-Editor möglich - aber wer tut sich das konsequent an?Die Konsequenz: Mißtrauen Sie allen Scrap-Dateien, die Sie auf Diskette bekommen oder die im Netzwerk herumlungern und deren Herkunft Sie nicht kennen. Lassen Sie einfach die Finger davon - oder gehen Sie folgenden Weg, der den Entwicklungsgang eines Trojaner-Scraps einfach umkehrt: Öffnen Sie eine neue Datei in der Textverarbeitung, und ziehen Sie das Scrap-Objekt in das Dateifenster. Erscheint nun Text, war die Scrap-Datei das, was sie anständigerweise sein sollte. Erscheint ein Icon-Objekt statt Text, ist das höchst verdächtig. Mit einem Rechtsklick auf das Objekt und den Kontextmenü-Befehl "Paket bearbeiten Paket" erhalten Sie Gewißheit über den Inhalt.Scrap-Trojaner sind übrigens nach einmaligem Aufruf gesperrt - das reicht freilich aus, um Ihre Festplatte aufzuräumen. Hintergrund ist die Tatsache, daß für ein als Scrap getarntes Paket kein zuständiger OLE-Server gefunden wird und der Objekt-Manager das Paket danach nicht mehr freigibt.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Frisch aus der PC-WELT Redaktion
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

HP E-Coupon

HP E-Coupon
HP Store Schnäppchen - Rabattgutscheine. E-Coupon Code Einlösen und sparen.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

723400
Content Management by InterRed