Microsoft avertizează utilizatorii cu privire la noul macro truc folosit pentru activarea ransomware-ului
Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024
Cercetătorii de la Microsoft Malware Protection Center avertizează utilizatorii cu privire la un nou truc macro macro cu potențial risc utilizat de hackeri pentru a activa programele ransomware. Macro-ul rău intenționat vizează aplicațiile Office și este un fișier Word care conține șapte module VBA foarte ascunse și un formular de utilizator VBA.
Când cercetătorii au verificat pentru prima dată macro-ul rău intenționat, nu l-au putut detecta, deoarece modulele VBA arătau ca niște programe SQL legitime alimentate de o macro. După oa doua privire, și-au dat seama că macro-ul era de fapt un cod rău intenționat care încorpora un șir criptat.
Cu toate acestea, nu a existat o identificare imediată și evidentă a faptului că acest fișier era de fapt rău intenționat. Este un fișier Word care conține șapte module VBA și un formular de utilizator VBA cu câteva butoane (folosind elementele CommandButton). Cu toate acestea, după investigarea ulterioară, am observat un șir ciudat în câmpul de legendă pentru CommandButton3 în formularul de utilizator.
Ne-am întors și am revizuit celelalte module din fișier, și destul de sigur - se întâmplă ceva neobișnuit în Module2. O macrocomandă acolo (UsariosConectados) decriptează șirul în câmpul de legendă pentru CommandButton3, care se dovedește a fi o adresă URL. Acesta folosește macro- ul deault autoopen () pentru a rula întregul proiect VBA la deschiderea documentului.
Macro se conectează la adresa URL (hxxp: //clickcomunicacion.es/
Singura modalitate de a evita infectarea computerului de viruși prin intermediul malware-ului bazat pe macro care vizează Office este de a activa macro-urile doar dacă le-ai scris singur sau dacă ai încredere completă în persoana care le-a scris. Puteți instala, de asemenea, instrumentul AntiRansomware BitDefender, un instrument autonom, care nu necesită instalarea securității Bitdefender. Spre deosebire de alte instrumente de securitate gratuite, BDAntiRansomware nu vă pune problema cu reclame.
Dacă veți deveni vreodată ținta unui atac ransomware, puteți utiliza acest instrument, ID Ransomware, pentru a identifica ransomware-ul care a criptat datele. Nu trebuie decât să încărcați un fișier infestat sau mesajul pe care malware îl afișează pe ecran. ID Ransomware poate detecta în prezent 55 de tipuri de ransomware, dar nu oferă servicii de recuperare a fișierelor.
Microsoft avertizează despre problemele de blocare a browserului edge pentru utilizatorii AMD
Deși Microsoft Edge / Project Spartan oferă câteva caracteristici interesante, acesta este totuși foarte pronunțat în caz de accident, ceea ce ar putea aduce unele probleme utilizatorilor care doresc să îl testeze. De la introducerea sa, oamenii se așteaptă la îmbunătățiri ale „următoarei construcții”, dar se pare că Microsoft nu a reușit încă să rezolve problema. Microsoft a lansat cea mai nouă versiune pentru Windows ...
Ești curios să încerci noul mod întunecat al lui Chrome pe Windows 10? [privire pe furiș]
Noul mod Dark Dark pentru Chrome este acum disponibil pe Chrome Canary. Puteți activa acest lucru folosind șirul --enable-features = WebUIDarkMode --force-dark-mode
Guvernul nostru avertizează utilizatorii de Windows pentru a dezinstala rapid timp cât mai repede
Apple Quicktime este supusă a două vulnerabilități în Windows care ar putea transforma dispozitivele Windows în posibile ținte pentru atacuri malware. Deoarece Cupertino nu mai acceptă Quicktime pentru Windows, aceasta înseamnă că nu vor fi implementate niciun fel de pachete de securitate, lăsând utilizatorii săi neprotejați împotriva acestor amenințări. Luând în considerare numărul de utilizatori Windows, ...