Microsoft brīdina lietotājus par jaunu makro triku, ko izmanto, lai aktivizētu izpirkuma programmatūru

Pētnieki no Microsoft ļaundabīgo programmu aizsardzības centra brīdina lietotājus par potenciāli augsta riska jaunu makro triku, kuru aktivizēšanai izmanto hakeri ransomware programmas. Ļaunprātīgais makro ir atlasīts Office lietotnēs, un tas ir Word fails, kas satur septiņus ļoti prasmīgi paslēptus VBA moduļus un VBA lietotāja veidlapu.

Kad pētnieki pirmo reizi pārbaudīja ļaunprātīgo makro, viņi to nevarēja atklāt, jo VBA moduļi izskatījās kā likumīgas SQL programmas, kuras darbina makro. Pēc otrā skatiena viņi saprata, ka makro faktiski ir ļaunprātīgs kods šifrētu virkni.

Tomēr netika uzreiz, acīmredzami identificēts, ka šis fails patiešām ir ļaunprātīgs. Tas ir Word fails, kas satur septiņus VBA moduļus un VBA lietotāja veidlapu ar dažām pogām (izmantojot CommandButton elementi). [...] Tomēr pēc turpmākas izmeklēšanas mēs pamanījām dīvainu virkni Paraksts lauks Komandas poga3 lietotāja veidlapā. […]

Mēs atgriezāmies un pārskatījām pārējos failā esošos moduļus, un tiešām - kaut kas neparasts notiek

2. modulis. Makro tur (UsariosConectados) atšifrē virkni Paraksts lauks Komandas poga3, kas izrādās URL. Tas izmanto nedzirdīgoautoopen () makro, lai palaistu visu VBA projektu, kad dokuments tiek atvērts.

Makro izveido savienojumu ar URL (hxxp: //clickcomunicacion.es/), lai lejupielādētu lietderīgo slodzi, kas noteikta kā Ransom: Win32 / Locky (SHA1: b91daa9b78720acb2f008048f5844d8f1649a5c4). Tas tiek aktivizēts, kad lietotāji iespējo makro Office failos.

Vienīgais veids, kā izvairīties no datora inficēšanās ar vīrusiem, izmantojot Office mērķauditoriju ļaunprātīga programmatūra ir iespējot makro tikai tad, ja pats tos esat uzrakstījis vai pilnībā uzticaties personai, kura tos uzrakstīju. Jūs varat arī instalēt BitDefender rīks AntiRansomware, atsevišķs rīks, kuram nav nepieciešama Bitdefender drošības instalēšana. Atšķirībā no citiem bezmaksas drošības rīkiem, BDAntiRansomware neapgrūtina jūs ar reklāmām.

Ja jūs kādreiz kļūsiet par ransomware uzbrukuma mērķi, varat izmantot šo rīku, ID Ransomware lai identificētu ransomware, kas šifrēja jūsu datus. Viss, kas jums jādara, ir augšupielādēt inficētu failu vai ziņojumu, kuru ļaunprātīgā programmatūra parāda jūsu ekrānā. ID Ransomware pašlaik var atklāt 55 veidu izpirkumprogrammatūras, taču nepiedāvā nekādus failu atkopšanas pakalpojumus.

SAISTĪTIE STĀSTI, KAS JUMS PĀRBAUDA:

  • Saskaņā ar testiem, šeit ir labākās Windows 10 pretvīrusu programmas
  • Norton Antivirus, Norton Internet Security BSOD tiek novērsti sistēmā Windows 10
  • Novecojušas Windows un IE versijas joprojām izmanto daudzi uzņēmumi, padarot ļaunprātīgas programmatūras uzbrukumus nenovēršamus
  • Windows Dieva režīma uzlaušana var piesaistīt ļaunprātīgas programmatūras uzbrucējus
BlueTalon ir jauns Microsoft Azure Data Governance komandas papildinājums

BlueTalon ir jauns Microsoft Azure Data Governance komandas papildinājumsMicrosoftMicrosoft DebeszilsKiberdrošība

Korporācija Microsoft ir paziņojusi, ka tā iegādājas BlueTalon, lai uzlabotu un vienkāršotu savu datu privātumu mūsdienu datu īpašumos.BlueTalon ir datu centrālās drošības nodrošinātājs nākotnes da...

Lasīt vairāk
Uzņēmumi joprojām paļaujas uz Windows Server 2003 un Windows Server 2016 klauvē pie durvīm

Uzņēmumi joprojām paļaujas uz Windows Server 2003 un Windows Server 2016 klauvē pie durvīmWindows ServerisKiberdrošība

Microsoft gatavojas ieviest Windows Server 2016 septembrī ar solījumiem par labākām datu centra pārvaldības funkcijām, kā arī uzlabotām drošības funkcijām. Lai cik interesanta varētu būt Windows Se...

Lasīt vairāk
Jauna pikšķerēšanas izlikšanās izliekas par Microsoft Office 365 atjaunošanu

Jauna pikšķerēšanas izlikšanās izliekas par Microsoft Office 365 atjaunošanuKiberdrošība

Speciālisti no Nenormāla Drošība atklāja divu veidu uzbrukumus no viena avota, domēna, ko sauc office365family.com, reģistrēts uz Wix vietne celtnieku platforma. Abu veidu uzbrukumi vēlas jūs maldi...

Lasīt vairāk