A Microsoft figyelmezteti a felhasználókat a ransomware aktiválásához használt új makro trükkökre

How to effectively deal with bots on your site? The best protection against click fraud.

A Microsoft Malware Protection Center kutatói figyelmeztetik a felhasználókat egy potenciálisan magas kockázatú új makro trükkre, amelyet a hackerek aktiválnak ransomware programok. A rosszindulatú makró megcélozza az Office alkalmazásokat, és ez egy Word fájl, amely hét nagyon ügyesen elrejtett VBA modult és egy VBA felhasználói űrlapot tartalmaz.

Amikor a kutatók először ellenőrizték a rosszindulatú makrót, nem tudták észlelni, mivel a VBA modulok olyanok voltak, mint egy makró által működtetett legitim SQL programok. Második pillantás után rájöttek, hogy a makró valójában a rosszindulatú kód titkosított karakterláncot tartalmaz.

Azonban nem volt azonnal, nyilvánvalóan azonosítva, hogy ez a fájl valóban rosszindulatú volt. Ez egy Word fájl, amely hét VBA modult és egy VBA felhasználói űrlapot tartalmaz néhány gombbal (a CommandButton elemek). […] További vizsgálat után azonban furcsa húrt vettünk észre a Felirat mező CommandButton3 a felhasználói űrlapon. […]

Visszamentünk, és átnéztük a fájl többi modulját, és bizony - valami szokatlan történik

instagram story viewer
2. modul. Egy makró ott (UsariosConectados) dekódolja a karakterláncot a Felirat mező CommandButton3, amelyről kiderül, hogy URL. A deault használjaautoopen () makró a teljes VBA projekt futtatásához a dokumentum megnyitásakor.

A makró csatlakozik az URL-hez (hxxp: //clickcomunicacion.es/) segítségével feltöltött hasznos teher letölthető Ransom: Win32 / Locky (SHA1: b91daa9b78720acb2f008048f5844d8f1649a5c4). Akkor aktiválódik, amikor a felhasználók engedélyezik a makrókat az Office fájlokban.

Az egyetlen módja annak, hogy elkerülje a számítógép vírusfertőzését az Office-célú makro-alapú eszközökön keresztül A rosszindulatú program csak akkor engedélyezi a makrókat, ha maga írta őket, vagy ha teljesen megbízik abban, aki írta őket. Telepítheti is BitDefender AntiRansomware eszköze, egy önálló eszköz, amely nem igényli a Bitdefender biztonságának telepítését. Más ingyenes biztonsági eszközökkel ellentétben a BDAntiRansomware nem zavarja Önt hirdetésekkel.

Ha valaha is ransomware támadás célpontjává válna, használhatja ezt az eszközt, ID Ransomware az adatait titkosító ransomware azonosítására. Csak annyit kell tennie, hogy feltöltött egy fertőzött fájlt, vagy a rosszindulatú program által megjelenített üzenetet a képernyőre. Az ID Ransomware jelenleg 55 típusú ransomware-t képes felismerni, de nem nyújt fájl-helyreállítási szolgáltatást.

KAPCSOLÓDÓ TÖRTÉNETEK, AMELYEKET ELLENŐRIZNI

  • A tesztek szerint itt vannak a legjobb víruskereső programok a Windows 10 számára
  • A Norton Antivirus, a Norton Internet Security BSOD-k javításra kerülnek a Windows 10 rendszerben
  • Az elavult Windows és IE verziók még mindig sok vállalat által használtak, így a rosszindulatú programok támadásai közvetlenek lesznek
  • A Windows God Mode hack vonzhatja a rosszindulatú programok támadóit
Teachs.ru
Ez a tűzfal blokkolhatja az arcfelismerést, védve a magánéletét

Ez a tűzfal blokkolhatja az arcfelismerést, védve a magánéletétKiberbiztonság

A mai világban, a magánélet luxus. Sok vállalat hatalmas felhasználói profil-adatbázisokkal rendelkezik anélkül, hogy tudnád, hogy léteznek. Ezért sok dolog és szolgáltatás az interneten ingyenes. ...

Olvass tovább
A Firefox 65 új adatvédelmi funkciói a hibák miatt felfüggesztésre kerültek

A Firefox 65 új adatvédelmi funkciói a hibák miatt felfüggesztésre kerültekKiberbiztonságFirefox útmutatók

A Mozilla Firefox 65-ös verziója számos új funkciót hozott. Talán a leghasznosabb az egyszerűsített kezelőpanel a nyomkövetők blokkolásához Windows számítógépeken. Ez a legújabb verzió a a böngésző...

Olvass tovább
Hogyan engedélyezhetem és konfigurálhatom a Vezérelt mappa hozzáférést a Windows 10 rendszerhez

Hogyan engedélyezhetem és konfigurálhatom a Vezérelt mappa hozzáférést a Windows 10 rendszerhezWindows Defender ProblémákKiberbiztonság

A különféle számítógépes problémák kijavításához javasoljuk a DriverFix alkalmazást:Ez a szoftver folyamatosan futtatja az illesztőprogramokat, így megvédi az általános számítógépes hibákat és a ha...

Olvass tovább
ig stories viewer