マイクロソフトは、ランサムウェアをアクティブ化するために使用される新しいマクロトリックについてユーザーに警告します

Microsoftのマルウェア保護センターの研究者は、ハッカーがアクティベートするために使用する潜在的にリスクの高い新しいマクロトリックについてユーザーに警告しています ランサムウェアプログラム. 悪意のあるマクロはOfficeアプリを標的とし、7つの非常に巧妙に隠されたVBAモジュールとVBAユーザーフォームを含むWordファイルです。

研究者が最初に悪意のあるマクロをチェックしたとき、VBAモジュールはマクロを利用した正当なSQLプログラムのように見えたため、検出できませんでした。 もう一度見てみると、彼らはマクロが実際には 悪質なコード 暗号化された文字列を組み込む。

ただし、このファイルが実際に悪意のあるものであるという即時の明白な識別はありませんでした。 これは、7つのVBAモジュールといくつかのボタンを備えたVBAユーザーフォームを含むWordファイルです( CommandButton 要素)。 […]しかし、さらに調査した後、私たちは奇妙な文字列に気づきました キャプション のフィールド CommandButton3 ユーザーフォームで。 […]

戻ってファイル内の他のモジュールを確認しましたが、確かに–何か変わったことが起こっています モジュール2. そこにマクロ(UsariosConectados)の文字列を復号化します キャプション のフィールド CommandButton3、これはURLであることが判明しました。 それはdeaultを使用しますautoopen() ドキュメントを開いたときにVBAプロジェクト全体を実行するマクロ。

マクロはURLに接続します(hxxp://clickcomunicacion.es/)として検出されたペイロードをダウンロードするには 身代金:Win32 / Locky (SHA1:b91daa9b78720acb2f008048f5844d8f1649a5c4)。 ユーザーがOfficeファイルでマクロを有効にするとアクティブになります。

Officeターゲティングマクロベースを介してコンピュータがウイルスに感染するのを回避する唯一の方法 マルウェアは、自分でマクロを作成した場合、またはマクロを完全に信頼している場合にのみマクロを有効にすることです。 それらを書いた。 インストールすることもできます BitDefenderのAntiRansomwareツール

、スタンドアロンツールで、Bitdefenderセキュリティをインストールする必要はありません。 他の無料のセキュリティツールとは異なり、BDAntiRansomwareは広告であなたを悩ませません。

ランサムウェア攻撃の標的になった場合は、このツールを使用できます。 IDランサムウェア データを暗号化したランサムウェアを特定します。 あなたがしなければならないのは、感染したファイルまたはマルウェアが画面に表示しているメッセージをアップロードすることだけです。 IDランサムウェアは現在55種類のランサムウェアを検出できますが、ファイル回復サービスは提供していません。

チェックアウトする必要のある関連記事:

  • テストによると、Windows10に最適なウイルス対策プログラムは次のとおりです。
  • ノートンアンチウイルス、ノートンインターネットセキュリティBSODがWindows10で修正されました
  • 多くの企業でまだ使用されている古いバージョンのWindowsおよびIEは、マルウェア攻撃を差し迫っています
  • Windows God Modeハッキングは、マルウェア攻撃者を引き付ける可能性があります
Windows 10 May Updateは、主要なゼロデイ脆弱性に見舞われました

Windows 10 May Updateは、主要なゼロデイ脆弱性に見舞われましたウインドウズ10サイバーセキュリティ

マイクロソフトは最近、 新しいWindows10機能の更新. どうやら、同社はWindows10に存在する主要なセキュリティ上の欠陥を無視したようです。欠陥は高度に発見されました タスクスケジューラ 設定。 この脆弱性により、ハッカーはファイルに対する完全な管理者権限を取得できます。という名前の研究者 SandboxEscaper 最初に脆弱性を発見し、それをオンラインで投稿しました。 研究...

続きを読む
多くの企業でまだ使用されている古いバージョンのWindowsおよびIEは、マルウェア攻撃を差し迫っています

多くの企業でまだ使用されている古いバージョンのWindowsおよびIEは、マルウェア攻撃を差し迫っていますInternet Explorerの問題ウインドウズ10サイバーセキュリティ

最近の記事で、私たちはあなたにそれを知らせました WindowsXPの恐竜は生きていて蹴っている、世界のコンピューターのほぼ11%で実行されています。 同じことがその兄弟であるInternetExplorerにも当てはまります。 最近の報告によると、さらに悪い デュオセキュリティ研究、企業の25%が古いバージョンのIEを使用しており、主要なマルウェアの脅威にさらされています。Duo Secu...

続きを読む
Windows 10 Anniversary Updateは、ゼロデイ脅威から1日を節約します

Windows 10 Anniversary Updateは、ゼロデイ脅威から1日を節約しますサイバーセキュリティ

ソフトウェアでさまざまな状況を利用しようとする多くの関係者がいるため、システム保護は関係するすべての関係者にとって常に最大の関心事です。 ただし、適切に設計されたセキュリティ対策により、MicrosoftのWindows 10が最近オッズを克服し、一部をブロックすることができたように、そうすることはできなくなります。 ゼロデイ脅威 それらに対してパッチを当てることさえしませんでした。Micr...

続きを読む