Microsoft varoittaa käyttäjiä uusista makrotyypeistä, joita käytetään ransomware-ohjelmien aktivointiin
Video: Microsoft takes action against Trickbot ransomware attacks 2024
Microsoftin haittaohjelmien suojauskeskuksen tutkijat varoittavat käyttäjiä mahdollisesti korkean riskin uudesta makrotrikosta, jota hakkerit käyttävät lunastusohjelmien aktivointiin. Haitallinen makro kohdistuu Office-sovelluksiin ja se on Word-tiedosto, joka sisältää seitsemän erittäin taitavasti piilotettua VBA-moduulia ja VBA-käyttäjän lomaketta.
Kun tutkijat tarkistivat ensimmäisen kerran haitallisen makron, he eivät pystyneet tunnistamaan sitä, koska VBA-moduulit näyttivät makron käyttämistä laillisista SQL-ohjelmista. Toisen katselun jälkeen he huomasivat, että makro oli todella haittaohjelma, joka sisälsi salatun merkkijonon.
Ei kuitenkaan löytynyt välitöntä, selvää tunnistusta siitä, että tiedosto oli todella haittaohjelma. Se on Word-tiedosto, joka sisältää seitsemän VBA-moduulia ja VBA-käyttäjälomakkeen muutamalla painikkeella (käyttämällä CommandButton- elementtejä). Tarkemman tutkinnan jälkeen huomasimme kuitenkin omituisen merkkijonon CommandButton3- kuvatekstikenttään käyttäjän muodossa.
Palasimme takaisin ja tarkistimme tiedoston muut moduulit, ja varmasti - moduulissa2 on jotain epätavallista. Siellä oleva makro (UsariosConectados) purkaa merkkijonon CommandButton3: n Caption- kentässä, joka osoittautuu URL-osoitteeksi. Se käyttää deault autoopen () -makroa suorittamaan koko VBA-projekti, kun asiakirja avataan.
Makro muodostaa yhteyden URL-osoitteeseen (hxxp: //clickcomunicacion.es/
Ainoa tapa välttää tietokoneesi tartunta viruksilta Office-kohdistavien makropohjaisten haittaohjelmien avulla on makrojen ottaminen käyttöön vain, jos kirjoitit ne itse tai luotat täysin kirjoittajiin. Voit myös asentaa BitDefenderin AntiRansomware-työkalun, itsenäisen työkalun, joka ei vaadi Bitdefender-suojauksen asentamista. Toisin kuin muut ilmaiset tietoturvatyökalut, BDAntiRansomware ei häiritse sinua mainosten kanssa.
Jos joudut koskaan lunastettujen ohjelmien hyökkäyksen kohteeksi, voit käyttää tätä työkalua, ID Ransomware, tunnistaaksesi tiedot salatut lunastusohjelmat. Ainoa mitä sinun on tehtävä, on ladata saastunut tiedosto tai viesti, jonka haittaohjelma näyttää näytöllä. ID Ransomware pystyy tällä hetkellä tunnistamaan 55 tyyppistä lunaohjelmistoa, mutta ei tarjoa tiedostojen palautuspalveluita.
Chromen uusi turvaominaisuus varoittaa käyttäjiä samanlaisista URL-osoitteista
Google Chrome sai uuden turvaominaisuuden, joka on kehitetty estämään samankaltainen haittaohjelma tai vastaava verkkotunnuksen hakkerointiyritys.
Micorsoft varoittaa käyttäjiä "puhelinteknisen tuen" huijauksesta
Olemme viime aikoina kohdanneet lukuisia tukihuijauksia, jotka ovat huomattavasti vaarantaneet käyttäjien turvallisuutta, ja turvallisuudesta on tullut kiireellinen aihe, koska teknologian väärinkäyttö on nykyaikaistettu viattomien käyttäjien harhaanjohtamiseksi. Teknisen tuen huijausten uhka on jatkunut vuosia, mutta näyttää lisääntyneen huomattavasti viime vuosina. Hicurdismos on väärennetty Microsoft Security Essentials -asennusohjelma, joka on levinnyt tulipaloksi Windows 10: n ja Windows 8: n käyttäjien keskuudessa ja joka huijaa heitä maksamaan huijaukset sen jälkeen, kun on ottanut yh
Paras ransomware-salauksen purkutyökalut, joita käytetään suojauksen säilyttämiseen
Tietokoneesi tiedostot on salattu AES-algoritmilla, ja sinun on maksettava 294 dollaria tietojen palauttamiseksi. Jos tämä linja soittaa sinulle kellon, se johtuu siitä, että olet todennäköisesti joutunut lunastusohjelman uhriksi. Kun ransomware-hyökkäykset jatkuvat, voit välttää salauksen avaimen maksamisen seuraavilla työkaluilla. ...