Microsoft попереджає користувачів про новий макро-трюк, який використовується для активації програмного забезпечення
Відео: What's new with Microsoft 365 | October 2020 2024
Дослідники з Центру захисту від шкідливих програм Microsoft попереджають користувачів про потенційно високий ризик нового макро-трюку, який хакери використовують для активації програм, що вимагають програмного забезпечення. Зловмисний макрос націлений на додатки Office, і це файл Word, який містить сім дуже майстерно прихованих модулів VBA та форму користувача VBA.
Коли дослідники вперше перевірили шкідливий макрос, вони не змогли його виявити, оскільки модулі VBA виглядали як законні програми SQL, що працюють на основі макроса. Після другого погляду вони зрозуміли, що макрос насправді є шкідливим кодом, що містить зашифрований рядок.
Однак не було негайного, очевидного виявлення того, що цей файл насправді шкідливий. Це файл Word, який містить сім модулів VBA та форму користувача VBA з кількома кнопками (за допомогою елементів CommandButton). Однак після подальшого дослідження ми помітили дивну рядок у полі Caption для CommandButton3 у формі користувача.
Ми повернулися назад і переглянули інші модулі у файлі, і досить впевнено - у Module2 відбувається щось незвичне. Макрос там (UsariosConectados) розшифровує рядок у полі Caption для CommandButton3, який виявляється URL-адресою. Він використовує вичерпаний макрос autoopen () для запуску всього проекту VBA при відкритті документа.
Макрос підключається до URL-адреси (hxxp: //clickcomunicacion.es/
Єдиний спосіб уникнути зараження комп’ютером вірусами через зловмисне програмне забезпечення, орієнтоване на макрос, - це ввімкнути макроси лише в тому випадку, якщо ви їх написали самі або ви повністю довіряєте людині, яка їх написала. Ви також можете встановити інструмент AntiRansomware BitDefender, окремий інструмент, який не потребує встановлення безпеки Bitdefender. На відміну від інших безкоштовних інструментів безпеки, BDAntiRansomware не домагає вас реклами.
Якщо ви коли-небудь станете об'єктом нападу викупного програмного забезпечення, ви можете скористатися цим інструментом ID ID Ransomware для виявлення викупного програмного забезпечення, яке зашифрувало ваші дані. Все, що вам потрібно зробити - це завантажити заражений файл або повідомлення, яке зловмисне програмне забезпечення відображається на ваш екран. Наразі ID Ransomware може виявити 55 типів програм, що вимагаються, але не пропонує жодних служб відновлення файлів.
Microsoft попереджає про проблеми з краєм браузера для користувачів amd
Хоча Microsoft Edge / Project Spartan пропонує деякі цікаві функції, він все ще дуже схильний до збоїв, що може принести певні проблеми користувачам, які хочуть його протестувати. З моменту його впровадження люди очікують на покращення в наступній збірці, але, схоже, Microsoft все ще не встигла вирішити проблему. Microsoft випустила новітню версію для Windows…
Позбудьтесь зловмисного програмного забезпечення за допомогою інструмента для видалення небажаного програмного забезпечення для Windows 10
Якщо ви встановите безкоштовні сторонні додатки з Інтернету, то є велика ймовірність, що ви отримаєте трохи шкідливих програм всередині свого комп’ютера, навіть не знаючи про це. Іноді досить небажано знайти та видалити ці небажані програми, рекламне програмне забезпечення або панелі інструментів веб-переглядача, через що сьогодні ми поговоримо про Malwarebytes ...
Просте програмне забезпечення для обмеження програмного забезпечення знімає небажані обмеження для користувачів
Усі ми хоча б раз стикалися з обмеженнями, коли мова йде про використання ПК. Ці обмеження не є абсолютно випадковими і встановлюються для власного блага та захисту користувача, хоча багато разів це здається, що це лише для розчарування користувача. Ці обмеження можуть з’являтися під час спроби відкрити чи редагувати…