Блог IT для Windows

Все про Windows, программное обеспечение, информационную безопасность, программирование

Злоумышленники распространяют новое вымогательское ПО Avaddon с помощью макросов Excel 4.0

E-mail Печать PDF
(15 голоса, среднее 2.53 из 5)

Злоумышленники распространяют новое вымогательское ПО Avaddon с помощью макросов Excel 4.0.

Как сообщают специалисты Microsoft Security Intelligence, шифровальщик Avaddon появился в начале июня и распространялся в масштабной спам-кампании, не нацеленной на какую-либо определенную категорию жертв. Сейчас операторы вымогательского ПО ищут партнеров для его распространения.

Avaddon использует надежное шифрование, и восстановить зашифрованные им файлы самостоятельно жертвы не могут. Как минимум один вариант вымогателя требует выкуп в размере $900.

По словам специалистовMicrosoft Security Intelligence, последняя спам-кампания нацелена исключительно на пользователей в Италии. Вымогательское ПО попадает на их системы через спам-письма с документом с вредоносными макросами Excel 4.0.

Одно из таких писем, обнаруженное исследователем безопасности JamesWT_MHT, было адресовано представителям малого бизнеса якобы Инспекцией по защите труда Италии. В его теме было указано, будто адресата ожидают штрафы и судебные иски за нарушения ограничительных норм для работников во время карантина. Письмо содержало ZIP-архив с названием «Официальное уведомление».

В свою очередь, документ содержал макросы Excel 4.0 (XML), до сих пор совместимые с современным ПО, где вместо них уже используется код VBA. После запуска макросы загружали Avaddon непосредственно на систему без использования загрузчика-посредника.

Источник: www.securitylab.ru


 

Добавить комментарий


Защитный код
Обновить

Праздники и история IT

Кто на сайте

Сейчас 17 гостей онлайн

Статистика

Яндекс.Метрика

Экспорт RSS

feed-image RSS

Поиск по сайту

Голосования

Какой операционной системой вы пользуетесь
 
Каким антивирусом вы пользуетесь
 

Мы в Яндекс.Дзен

Блог IT

Мы Вконтакте


Форум программистов и сисадминов Киберфорум