Microsoft îi avertizează pe utilizatori cu privire la un nou truc macro utilizat pentru activarea ransomware-ului

Cercetătorii de la Centrul de protecție împotriva malware-ului Microsoft avertizează utilizatorii cu privire la un nou truc macro potențial cu risc ridicat folosit de hackeri pentru activare programe ransomware. Macro-ul rău intenționat vizează aplicațiile Office și este un fișier Word care conține șapte module VBA foarte abil ascunse și un formular de utilizator VBA.

Când cercetătorii au verificat pentru prima dată macro-ul rău intenționat, nu l-au putut detecta, deoarece modulele VBA arătau ca niște programe SQL legitime alimentate de o macro. După o a doua privire, și-au dat seama că macro-ul era de fapt un cod rău intenționat încorporând un șir criptat.

Cu toate acestea, nu a existat o identificare imediată și evidentă a faptului că acest fișier era de fapt rău intenționat. Este un fișier Word care conține șapte module VBA și un formular de utilizator VBA cu câteva butoane (folosind Butonul de comanda elemente). […] Cu toate acestea, după investigații suplimentare am observat un șir ciudat în Legendă câmp pentru Butonul Command3 în formularul de utilizator. […]

Ne-am întors și am analizat celelalte module din fișier și, cu siguranță - se întâmplă ceva neobișnuit Modulul 2. Un macro acolo (UsariosConectados) decriptează șirul din Legendă câmp pentru Butonul Command3, care se dovedește a fi o adresă URL. Folosește deaultulautoopen () macro pentru a rula întregul proiect VBA la deschiderea documentului.

Macro se conectează la adresa URL (hxxp: //clickcomunicacion.es/) pentru a descărca o sarcină utilă detectată ca Răscumpărare: Win32 / Locky (SHA1: b91daa9b78720acb2f008048f5844d8f1649a5c4). Se activează atunci când utilizatorii activează macro-urile în fișierele Office.

Singura modalitate de a evita infectarea computerului cu viruși prin intermediul macrocomenzilor de direcționare Office malware-ul este să activezi macrocomenzile numai dacă le-ai scris singur sau dacă ai încredere completă în persoana care le-a scris. De asemenea, puteți instala Instrumentul AntiRansomware al BitDefender, un instrument independent, care nu necesită instalarea securității Bitdefender. Spre deosebire de alte instrumente de securitate gratuite, BDAntiRansomware nu vă deranjează cu reclame.

Dacă vreți să deveniți ținta unui atac ransomware, puteți utiliza acest instrument, ID Ransomware pentru a identifica ransomware-ul care v-a criptat datele. Tot ce trebuie să faceți este să încărcați pe ecran un fișier infestat sau mesajul pe care malware-ul îl afișează. ID Ransomware poate detecta în prezent 55 de tipuri de ransomware, dar nu oferă servicii de recuperare a fișierelor.

Povești conexe pe care trebuie să le verificați:

  • Iată cele mai bune programe antivirus pentru Windows 10 conform testelor
  • Norton Antivirus, BSOD-urile Norton Internet Security se remediază în Windows 10
  • Versiunile învechite de Windows și IE sunt încă utilizate de multe companii, făcând iminente atacurile malware
  • Hackul Windows God Mode poate atrage atacatori malware
Atenție: atacurile malware de criptomonedă se vor intensifica în 2018

Atenție: atacurile malware de criptomonedă se vor intensifica în 2018Programe MalwareSecuritate Cibernetică

Tehnologia blockchain se dezvoltă mai repede decât era de așteptat și cu popularitatea în creștere a criptomonede, amenințările care le implică sunt și ele libere. Ca urmare, malware de criptominar...

Citeste mai mult
Poate fi urmărită o adresă IP VPN? Cum se previne?

Poate fi urmărită o adresă IP VPN? Cum se previne?Adresa IpVpnSecuritate Cibernetică

Una dintre cele mai presante probleme pentru utilizatorul VPN obișnuit este dacă poate fi urmărită sau nu o adresă IP VPN.Deși s-ar putea întâmpla, șansele ca adresa dvs. IP reală să poată fi urmăr...

Citeste mai mult
Cele mai bune 5 VPN-uri de utilizat cu Skype pentru securizarea și îmbunătățirea apelurilor

Cele mai bune 5 VPN-uri de utilizat cu Skype pentru securizarea și îmbunătățirea apelurilorSkypeSecuritate Cibernetică

Skype-ing în anumite locații nu este posibil, astfel încât utilizarea unui VPN poate ajunge să fie singura dvs. alegere.Desigur, veți dori un VPN care să nu vă afecteze la fel de mult viteza Intern...

Citeste mai mult