Microsoft met en garde les utilisateurs contre la nouvelle astuce de macro utilisée pour activer un ransomware
Vidéo: 💻 Scanner un virus a la main SANS antivirus ! (Analyse de malware) 2024
Les chercheurs du Centre de protection contre les logiciels malveillants de Microsoft avertissent les utilisateurs d’une nouvelle astuce de macro potentiellement à haut risque utilisée par les pirates pour activer des programmes de ransomware. La macro malveillante cible les applications Office. Il s’agit d’un fichier Word contenant sept modules VBA très habilement cachés et un formulaire utilisateur VBA.
Lorsque les chercheurs ont vérifié la macro malveillante pour la première fois, ils ne pouvaient pas la détecter car les modules VBA ressemblaient à des programmes SQL légitimes alimentés par une macro. Après un second examen, ils ont réalisé que la macro était en fait un code malveillant incorporant une chaîne cryptée.
Cependant, il n'y avait aucune identification évidente et immédiate que ce fichier était réellement malveillant. C'est un fichier Word qui contient sept modules VBA et un formulaire utilisateur VBA avec quelques boutons (utilisant les éléments CommandButton). Toutefois, après une enquête plus approfondie, nous avons remarqué une chaîne étrange dans le champ Légende pour CommandButton3 dans le formulaire utilisateur.
Nous sommes revenus en arrière et avons examiné les autres modules du fichier et, bien entendu, il se passe quelque chose d'inhabituel dans Module2. Une macro présente (UsariosConectados) décrypte la chaîne dans le champ Caption pour CommandButton3, qui s'avère être une URL. Il utilise la macro deault autoopen () pour exécuter l’ensemble du projet VBA à l’ouverture du document.
La macro se connecte à l'URL (hxxp: //clickcomunicacion.es/
Le seul moyen d'éviter que votre ordinateur ne soit infecté par des virus via des logiciels malveillants à base de macros ciblant Office consiste à activer les macros uniquement si vous les avez écrites vous-même ou si vous faites entièrement confiance à l'auteur. Vous pouvez également installer l'outil AntiRansomware de BitDefender, un outil autonome, ne nécessitant pas l'installation de la sécurité Bitdefender. Contrairement aux autres outils de sécurité gratuits, BDAntiRansomware ne vous harcèle pas avec des annonces.
Si vous devenez un jour la cible d’une attaque par ransomware, vous pouvez utiliser cet outil, ID Ransomware, pour identifier le ransomware qui a crypté vos données. Tout ce que vous avez à faire est de télécharger un fichier infesté ou le message que le programme malveillant affiche sur votre écran. Actuellement, ID Ransomware peut détecter 55 types de ransomware mais n’offre aucun service de récupération de fichier.
Microsoft met en garde contre le crash des navigateurs périphériques pour les utilisateurs d'amd
Bien que Microsoft Edge / Project Spartan offre certaines fonctionnalités intéressantes, il est toujours très sujet aux collisions, ce qui pourrait poser des problèmes aux utilisateurs qui souhaitent le tester. Depuis son introduction, les gens attendent des améliorations dans la «prochaine version», mais il semble que Microsoft n’ait toujours pas réussi à résoudre le problème. Microsoft a publié la dernière version pour Windows…
Windows Defender met en garde les utilisateurs contre plusieurs menaces de chevaux de Troie, aucun autre programme antivirus ne trouve rien
De nombreux utilisateurs signalent que Windows Defender s'est comporté étrangement récemment, les avertissant en permanence de plusieurs menaces de chevaux de Troie. Le plus surprenant est que d’autres programmes antivirus ne détectent pas les menaces signalées par Windows Defender. Récemment, Windows Defender a averti un grand nombre d'utilisateurs que leurs ordinateurs étaient exposés à des risques. Selon le programme antivirus de Microsoft, il semble que plusieurs…
Microsoft met en garde contre les programmes malveillants après les informations d'identification
Si vous souhaitez éviter les nouvelles campagnes sans fichiers de programmes malveillants Astaroth, assurez-vous d'abord que votre Windows est mis à jour, puis activez Windows Defender.