Microsoft warnt Benutzer vor neuen Makrotricks, mit denen Ransomware aktiviert wird
Video: Windows 10 bringt Schutz gegen Crypto-Trojaner 2024
Forscher vom Malware Protection Center von Microsoft warnen Benutzer vor einem potenziell risikoreichen neuen Makrotrick, mit dem Hacker Ransomware-Programme aktivieren. Das böswillige Makro zielt auf Office-Apps ab und ist eine Word-Datei, die sieben sehr geschickt versteckte VBA-Module und ein VBA-Benutzerformular enthält.
Als die Forscher das bösartige Makro zum ersten Mal überprüften, konnten sie es nicht erkennen, da die VBA-Module wie legitime SQL-Programme aussahen, die von einem Makro angetrieben wurden. Nach einem zweiten Blick erkannten sie, dass das Makro tatsächlich ein bösartiger Code war, der eine verschlüsselte Zeichenfolge enthielt.
Es gab jedoch keine sofortige, offensichtliche Identifizierung, dass diese Datei tatsächlich böswillig war. Es handelt sich um eine Word-Datei, die sieben VBA-Module und ein VBA-Benutzerformular mit wenigen Schaltflächen (mithilfe der CommandButton- Elemente) enthält. Nach weiteren Untersuchungen haben wir jedoch eine seltsame Zeichenfolge im Feld Beschriftung für CommandButton3 im Benutzerformular festgestellt.
Wir sind zurückgegangen und haben die anderen Module in der Datei durchgesehen, und zwar, dass in Modul 2 etwas Ungewöhnliches vor sich geht. Ein Makro dort (UsariosConectados) entschlüsselt die Zeichenfolge im Feld Beschriftung für CommandButton3, die sich als URL herausstellt. Mit dem deault autoopen () -Makro wird das gesamte VBA-Projekt ausgeführt, wenn das Dokument geöffnet wird.
Das Makro stellt eine Verbindung zur URL her (hxxp: //clickcomunicacion.es/
Die einzige Möglichkeit, um zu verhindern, dass Ihr Computer über auf Office-Zielmakros basierende Malware mit Viren infiziert wird, besteht darin, Makros nur dann zu aktivieren, wenn Sie sie selbst geschrieben haben oder der Person, die sie geschrieben hat, vollkommen vertrauen. Sie können auch das AntiRansomware-Tool von BitDefender installieren, ein eigenständiges Tool, für das keine Bitdefender-Sicherheit installiert werden muss. Im Gegensatz zu anderen kostenlosen Sicherheitstools belästigt Sie BDAntiRansomware nicht mit Werbung.
Sollten Sie jemals das Ziel eines Ransomware-Angriffs werden, können Sie mit diesem Tool, ID Ransomware, die Ransomware identifizieren, die Ihre Daten verschlüsselt hat. Sie müssen lediglich eine infizierte Datei oder die Meldung, die die Malware anzeigt, auf Ihren Bildschirm hochladen. ID Ransomware kann derzeit 55 Arten von Ransomware erkennen, bietet jedoch keine Dienste zur Wiederherstellung von Dateien an.
Microsoft warnt vor Absturzproblemen des Edge-Browsers für AMD-Benutzer
Obwohl Microsoft Edge / Project Spartan einige coole Funktionen bietet, ist es immer noch sehr absturzanfällig, was Benutzern, die es testen möchten, einige Probleme bereiten könnte. Seit seiner Einführung erwarten die Leute Verbesserungen beim "nächsten Build", aber es scheint, dass Microsoft es immer noch nicht geschafft hat, das Problem zu lösen. Microsoft hat den neuesten Build für Windows veröffentlicht ...
Micorsoft warnt Benutzer vor Hicurdismos, einem "Telefon-Tech-Support" -Betrug
In letzter Zeit sind zahlreiche Support-Betrügereien aufgetreten, die die Benutzersicherheit erheblich beeinträchtigt haben, und die Sicherheit ist zu einem dringenden Problem geworden, da der technologische Missbrauch für irreführende unschuldige Benutzer modernisiert wird. Die Bedrohung durch Tech-Support-Betrug besteht seit Jahren, scheint jedoch in den letzten Jahren erheblich zugenommen zu haben. Hicurdismos ist ein gefälschtes Microsoft Security Essentials-Installationsprogramm, das sich unter Benutzern von Windows 10 und Windows 8 wie ein Lauffeuer verbreitet hat und sie dazu bringt,
Windows Defender warnt Benutzer vor mehreren Trojanern, andere Antivirenprogramme finden nichts
Viele Benutzer berichten, dass sich Windows Defender in letzter Zeit merkwürdig verhalten hat, und warnen sie kontinuierlich vor mehreren Trojanern. Überraschender ist, dass andere Antivirenprogramme die von Windows Defender gemeldeten Bedrohungen nicht erkennen. In letzter Zeit hat Windows Defender eine Reihe von Benutzern davor gewarnt, dass ihre Computer gefährdet sind. Laut dem Antivirenprogramm von Microsoft scheint es, dass mehrere…