Microsoft waarschuwt gebruikers voor nieuwe macrotruc die wordt gebruikt om ransomware te activeren
Video: I deliberately downloaded ransomware… - Acronis True Image 2020 Showcase 2024
Onderzoekers van het Malware Protection Center van Microsoft waarschuwen gebruikers voor een potentieel risicovolle nieuwe macrotruc die hackers gebruiken om ransomware-programma's te activeren. De kwaadaardige macro is gericht op Office-apps en het is een Word-bestand dat zeven zeer vakkundig verborgen VBA-modules en een VBA-gebruikersformulier bevat.
Toen onderzoekers voor het eerst de kwaadaardige macro controleerden, konden ze het niet detecteren, omdat de VBA-modules eruit zagen als legitieme SQL-programma's aangedreven door een macro. Na een tweede blik realiseerden ze zich dat de macro eigenlijk een kwaadaardige code was die een gecodeerde string bevatte.
Er was echter geen onmiddellijke, voor de hand liggende identificatie dat dit bestand daadwerkelijk schadelijk was. Het is een Word-bestand dat zeven VBA-modules en een VBA-gebruikersformulier met enkele knoppen bevat (met behulp van de CommandButton- elementen). Na verder onderzoek zagen we echter een vreemde string in het bijschriftveld voor CommandButton3 in het gebruikersformulier.
We gingen terug en bekeken de andere modules in het bestand, en ja hoor - er is iets ongewoons aan de hand in Module2. Een macro daar (UsariosConectados) decodeert de string in het veld Caption voor CommandButton3, wat een URL blijkt te zijn. Het gebruikt de deault autoopen () macro om het hele VBA-project uit te voeren wanneer het document wordt geopend.
De macro maakt verbinding met de URL (hxxp: //clickcomunicacion.es/
De enige manier om te voorkomen dat uw computer wordt geïnfecteerd door virussen via op Office gerichte macro-gebaseerde malware, is om macro's alleen in te schakelen als u ze zelf hebt geschreven of als u de persoon die ze schreef volledig vertrouwt. U kunt ook de AntiRansomware-tool van BitDefender installeren, een zelfstandige tool die geen Bitdefender-beveiliging vereist. In tegenstelling tot andere gratis beveiligingshulpmiddelen, wordt u door BDAntiRansomware niet lastiggevallen met advertenties.
Mocht u ooit het doelwit worden van een ransomware-aanval, kunt u deze tool, ID Ransomware, gebruiken om de ransomware te identificeren die uw gegevens heeft gecodeerd. Het enige wat u hoeft te doen is een besmet bestand of het bericht dat de malware op uw scherm weergeeft, te uploaden. ID Ransomware kan momenteel 55 soorten ransomware detecteren, maar biedt geen services voor bestandsherstel.
De nieuwe beveiligingsfunctie van Chrome waarschuwt gebruikers voor vergelijkbare URL's
Google Chrome heeft een nieuwe beveiligingsfunctie ontwikkeld om lookalike malware of vergelijkbare domeinhackpogingen te voorkomen.
Microsoft waarschuwt voor problemen met randbrowser die crashen voor amd-gebruikers
Hoewel Microsoft Edge / Project Spartan enkele coole functies biedt, is het nog steeds erg crash-gevoelig, wat problemen kan opleveren voor gebruikers die het willen testen. Sinds de introductie verwachten mensen verbeteringen in de 'volgende build', maar het lijkt erop dat Microsoft het probleem nog steeds niet heeft kunnen oplossen. Microsoft heeft de nieuwste build voor Windows uitgebracht ...
Fix: 'die sleutel kan niet worden gebruikt om deze versie van Windows error te activeren
Als u een van de Windows 8-gebruikers bent die probeert het besturingssysteem te installeren en u krijgt de melding "Die sleutel kan niet worden gebruikt om deze versie van Windows te activeren", dan is deze zelfstudie speciaal voor u gemaakt. Voor meer informatie over deze kwestie en hoe u dit kunt oplossen ...