Ransomware использует устаревшие макросы Microsoft Excel для развертывания атак - Форум о заработке в интернете
Форум о заработке в интернете
animated-gif-3

Вернуться   Форум о заработке в интернете > Форум о криптовалютах > Все о криптовалютах и блокчейн | Новости крипто-валютного рынка

Все о криптовалютах и блокчейн | Новости крипто-валютного рынка Обсуждаем технические вопросы связанные с криптовалютами. Новости крипто-валютной индустрии. При поддежке:
Мировая платформа

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 05.07.2020, 00:20   #1
Sheriff
Мастер
 
Аватар для Sheriff
 
Регистрация: 02.03.2018
Сообщений: 627
8 | 8
31 | 0
Автор темы
  По умолчанию Ransomware использует устаревшие макросы Microsoft Excel для развертывания атак

Avaddon Ransomware использует макросы Excel 4.0 для развертывания атаки на пользователей.

Microsoft Security Intelligence предупредил пользователей о типе вымогателей, называемых Avaddon, которые используют макросы Excel 4.0 для распространения вредоносных электронных писем. Эти электронные письма содержат вложения, которые развертывают атаку при открытии в любой версии Excel.

Avaddon Ransomware появился в начале июня в результате масштабной спам-кампании, которая случайным образом предназначалась для его жертв. Кажется, некоторые паттерны указывают на то, что вымогатель в основном ориентирован на итальянских пользователей.

Выдавать себя за итальянских чиновников
Как сообщает BleepingComputer, злоумышленники из-за вымогателей набирают «аффилиатов» для распределения полезной нагрузки. Согласно их анализу, средняя сумма выкупа Аваддона составляет около 900 долларов, выплачиваемых крипто.

Атака обычно выдает себя за чиновников из Инспекции труда Италии. Сообщения предупреждают малые предприятия о предполагаемых нарушениях работы во время «периода кризиса», ссылаясь на пандемию COVID-19.

Microsoft сказала в своем профиле в Twitter:
Цитата:
«Несмотря на то, что в последние месяцы вредоносные макросы Excel 4.0 стали устаревшей техникой, они стали набирать популярность в последние месяцы. Техника была использована во многих кампаниях, в том числе с использованием приманок на тему COVID-19».
Сообщения Avaddon предупреждают о незавершенных юридических действиях, которые будут предприняты, если пользователь не откроет вредоносный документ.

Многочисленные жертвы
Недавнее исследование, проведенное фирмой Proofpoint, занимающейся кибербезопасностью, показывает недавнее усиление фишинговых атак на основе электронной почты, используемых для доставки вымогателей.

1 июля Cointelegraph сообщил, что новая программа-вымогатель была нацелена на пользователей macOS, которые незаконно пропускают популярные приложения. Впервые атака, известная как EvilQuest, была обнаружена исследователем вредоносных программ K7 Lab Динешем Девадоссом.
Sheriff вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc.