מיקרוסופט מזהירה משתמשים בטריק מאקרו חדש המשמש להפעלת תוכנת ransomware
וִידֵאוֹ: Hospitals Targeted In Ransomware Campaigns - ThreatWire 2024
חוקרים ממרכז ההגנה מפני תוכנות זדוניות של מיקרוסופט מזהירים משתמשים מפני טריק מאקרו חדש שעשוי להיות בסיכון גבוה ומשמש את האקרים להפעלת תוכנות ransomware. המאקרו הזדוני ממקד לאפליקציות של Office וזה קובץ Word שמכיל שבעה מודולי VBA מוסתרים מאוד ובטופס משתמש VBA.
כאשר החוקרים בדקו לראשונה את המאקרו הזדוני, הם לא יכלו לזהות זאת, מכיוון שמודולי ה- VBA נראו כמו תוכנות SQL לגיטימיות המופעלות על ידי מאקרו. לאחר מבט שני, הם הבינו שהמקרו הוא למעשה קוד זדוני הכולל מחרוזת מוצפנת.
עם זאת, לא הייתה זיהוי מיידי, ברור מאליו, כי הקובץ הזה למעשה זדוני. זהו קובץ Word שמכיל שבעה מודולי VBA וטופס משתמש VBA עם כמה כפתורים (באמצעות רכיבי CommandButton). עם זאת, לאחר בירור נוסף הבחנו במחרוזת מוזרה בשדה הכיתוב עבור CommandButton3 בטופס המשתמש.
חזרנו ובדקנו את שאר המודולים בקובץ, ובוודאי די - יש משהו חריג במודול 2. מאקרו שם (UsariosConectados) מפענח את המחרוזת בשדה הכיתוב עבור CommandButton3, שמתגלה ככתובת אתר. הוא משתמש במאקרו autoopen deault () כדי להפעיל את כל פרויקט ה- VBA כשנפתח המסמך.
המאקרו מתחבר לכתובת האתר (hxxp: //clickcomunicacion.es/
הדרך היחידה להימנע מהידבקות במחשב שלך על ידי וירוסים באמצעות תוכנות זדוניות מבוססות מאקרו הממוקדות על ידי Office היא לאפשר פקודות מאקרו רק אם כתבת אותם בעצמך, או שאתה סומך לחלוטין על האדם שכתב אותם. באפשרותך להתקין גם את הכלי AntiRansomware של BitDefender, כלי עצמאי, שאינו דורש התקנת אבטחה של Bitdefender. שלא כמו כלי אבטחה אחרים בחינם, BDAntiRansomware אינו מציק לך במודעות.
אם תהפוך אי פעם למטרה להתקפת תוכנת ransomware, אתה יכול להשתמש בכלי זה, ID Ransomware, כדי לזהות את תוכנת ה- Ransomware שהצפינה את הנתונים שלך. כל שעליכם לעשות הוא להעלות קובץ שורץ או את ההודעה שהתוכנה הזדונית מציגה למסך. ID Ransomware יכול לזהות כיום 55 סוגים של תוכנת ransomware אך אינו מציע שירותי שחזור קבצים.
תכונת האבטחה החדשה של Chrome מזהירה משתמשים מפני כתובות אתרים נראות
גוגל כרום קיבלה תכונת אבטחה חדשה שפותחה כדי למנוע תוכנות זדוניות נראות או ניסיונות פריצה דומיינים דומים.
מיקרוסופט מזהירה משתמשים מההיקורדיזם, הונאת 'תמיכה טכנית בטלפון'
לאחרונה אנו נתקלים במספר הונאות תמיכה אשר פגעו במידה ניכרת באבטחת המשתמשים, והבטיחות הפכה לסוגיה דחופה, מכיוון שמידת שימוש לא נכון בטכנולוגיות מטעה על שולל משתמשים חפים מפשע. האיום של הונאות תמיכה טכנית נמשך שנים, אך נראה שגדל משמעותית בשנים האחרונות. Hicurdismos, הוא מתקין מזויף של Microsoft Security Essentials, שהתפשט כמו אש בשדה קוצים בקרב משתמשי Windows 10 ו- Windows 8, שגורם להם לשלם עבור מתיחות לאחר פנייה למרכזי עזרה מזויפים. נראה כי כמה רמאי תמיכה טכניות נקבעים
מפתח שרת המשמש להפעלת ההפעלה פג שגיאת hulu [fix]
האם יש לך מפתח השרת המשמש להפעלת ההפעלה פג שגיאת Hulu? וודא שהחיבור שלך יציב או נסה את הפתרונות האחרים שלנו.