Вирус во вложении: спамеры вновь используют макросы

30-03-2015 Вирус во вложении: спамеры вновь используют макросы

Злоумышленники вновь используют уязвимость макросов пакета Office – такой вывод делают специалисты, изучив отчет компании «TrendMicro». Отчёт содержит различную статистику спам – рассылок электронных сообщений.

Механизм использования макросов выглядит так: вредоносный код записывается в виде макроса с форматом, используемого в Microsoft Office. Например, XLSM, который используют для работы с приложениями VBA (Visual Basic).

Далее, готовый вредоносный макрос доставлялся пользователю на почту в виде файла в сообщении от фальшивого авиаперевозчика «Air Canada». Интрига сообщения в том, что во вложении оплаченный электронный билет от авиакомпании. Пользователь открывает присланный файл, появляется текст в «нечитаемой» кодировке, сменить которую предлагают при помощи макросов, которые необходимо включить. Цель достигнута – выполнение макросов включено.

Далее идут заражение компьютера вирусами и загрузка вредоносного ПО. Финиш – машина под контролем спамеров.

Что может защитить от подобного сценария? Вернемся к исходной точке, когда пользователь получил зараженное письмо. Заражение началось в момент, когда адресат открыл вложенный в сообщение файл. Отсюда можно сделать вывод – не отрывать сообщения от незнакомых адресатов и вложенные файлы.

Автор:

Количество просмотров 1354 просмотра

← Новый механизм входа на Yahoo MailЗаключенный сбежал из тюрьмы с помощью электронной почты →

Новые и лучшие

05-08-2014
Специалисты Trend Micro посчитали объёмы рассылок спама
Специалисты Trend Micro посчитали объёмы рассылок спама

Сколько «мусорных» сообщений приходит на электронный адрес пользователя? Конкретные цифры представила в своём отчёте компания Trend Micro.

22-04-2019
Взломан хостинг почты Outlook.com
Взломан хостинг почты Outlook.com

В интервале с 1 января по 28 марта 2019 года они получили неавторизованный доступ к аккаунту сотрудника технической поддержки хостинга.

07-11-2012
Как изменился характер спама и динамика распространения, за последние три месяца?
Как изменился характер спама и динамика распространения, за последние три месяца?

Отчет лаборатории Касперского по спаму за третий квартал 2012 года

12-07-2015
«Черный» день для «Яндекс.Почта»: сервис не работал несколько часов
«Черный» день для «Яндекс.Почта»: сервис не работал несколько часов

2 июня почтовый сервис был недоступен для пользователей в течение продолжительного срока.