Microsoft advierte a los usuarios sobre un nuevo truco macro utilizado para activar ransomware

Investigadores del Centro de protección contra malware de Microsoft advierten a los usuarios sobre un nuevo truco macro potencialmente alto que utilizan los piratas informáticos para activar programas de ransomware. La macro maliciosa se dirige a las aplicaciones de Office y es un archivo de Word que contiene siete módulos VBA muy hábilmente ocultos y un formulario de usuario VBA.

Cuando los investigadores comprobaron por primera vez la macro maliciosa, no pudieron detectarla, ya que los módulos VBA parecían programas legítimos de SQL impulsados ​​por una macro. Después de una segunda mirada, se dieron cuenta de que la macro era en realidad una código malicioso incorporando una cadena encriptada.

Sin embargo, no hubo una identificación obvia e inmediata de que este archivo fuera realmente malicioso. Es un archivo de Word que contiene siete módulos VBA y un formulario de usuario VBA con algunos botones (usando el Botón de comando elementos). […] Sin embargo, después de una mayor investigación, notamos una extraña cadena en el

Subtítulo campo para CommandButton3 en el formulario de usuario. […]

Regresamos y revisamos los otros módulos en el archivo y, efectivamente, algo inusual está sucediendo en Módulo2. Una macro allíUsariosConectados) descifra la cadena en el Subtítulo campo para CommandButton3, que resulta ser una URL. Usa el deaultautoopen () macro para ejecutar todo el proyecto VBA cuando se abre el documento.

La macro se conecta a la URL (hxxp: //clickcomunicacion.es/) para descargar una carga útil detectada como Rescate: Win32 / Locky (SHA1: b91daa9b78720acb2f008048f5844d8f1649a5c4). Se activa cuando los usuarios habilitan macros en archivos de Office.

La única forma de evitar que su computadora se infecte con virus a través de macros de orientación de Office malware es habilitar macros solo si las escribió usted mismo o si confía completamente en la persona que les escribió. También puedes instalar Herramienta AntiRansomware de BitDefender, una herramienta independiente que no requiere la instalación de la seguridad de Bitdefender. A diferencia de otras herramientas de seguridad gratuitas, BDAntiRansomware no lo molesta con anuncios.

Si alguna vez se convierte en el objetivo de un ataque de ransomware, puede utilizar esta herramienta, ID ransomware para identificar el ransomware que cifró sus datos. Todo lo que tiene que hacer es cargar un archivo infestado o el mensaje que muestra el malware en su pantalla. ID Ransomware puede detectar actualmente 55 tipos de ransomware, pero no ofrece ningún servicio de recuperación de archivos.

HISTORIAS RELACIONADAS QUE DEBE VERIFICAR:

  • Aquí están los mejores programas antivirus para Windows 10 según las pruebas
  • Los BSOD de Norton Antivirus y Norton Internet Security se arreglan en Windows 10
  • Muchas empresas siguen utilizando versiones obsoletas de Windows e IE, lo que hace que los ataques de malware sean inminentes
  • El hack de Windows God Mode puede atraer a atacantes de malware
Cómo reparar el error de actualización de Windows Defender 0x800704e8 [GUÍA RÁPIDA]

Cómo reparar el error de actualización de Windows Defender 0x800704e8 [GUÍA RÁPIDA]Problemas De Windows DefenderLa Seguridad CibernéticaCorrección De Windows 10

Para solucionar varios problemas de PC, recomendamos DriverFix:Este software mantendrá sus controladores en funcionamiento, lo que lo mantendrá a salvo de errores comunes de la computadora y fallas...

Lee mas
Los atacantes utilizaron los correos de voz de Office 365 como cebo de phishing

Los atacantes utilizaron los correos de voz de Office 365 como cebo de phishingOficina 365La Seguridad Cibernética

Los informes de varias empresas de ciberseguridad muestran que los usuarios de Office 365 están siendo atacados cada vez más con correos electrónicos de phishing.Los piratas informáticos utilizaron...

Lee mas
La nueva estafa de soporte técnico de Chrome congela el navegador y el sistema operativo Windows 10

La nueva estafa de soporte técnico de Chrome congela el navegador y el sistema operativo Windows 10Estafas De Soporte TécnicoLa Seguridad Cibernética

En lugar de solucionar problemas con Chrome, puede probar un navegador mejor: Ópera¡Te mereces un navegador mejor! 350 millones de personas usan Opera diariamente, una experiencia de navegación com...

Lee mas