هشدار مایکروسافت نسبت به ماکرو
به گزارش واحد متخصصین سایبربان، محققان امنیتی مایکروسافت موج جدیدی از حملههای مبتنی بر ماکرو را شناسایی کردند که از روش فریب کاربر استفاده میکند که مانع شناسایی توسط نرمافزارهای امنیتی میشود.
بر اساس گزارش محققان امنیتی این اولین باری است که از این روش جدید تاکنون استفاده شده است. فایل آلوده دارای اسکریپتهای ویژوالبیسیک (VBA) است که دارای یک دانلودکننده تروجان نیز هست. محققان امنیتی در اولین برخورد نتوانستند به آلوده بودن این فایل پی ببرند. یک فایل مایکروسافت که دارای هفت ماژول VBA است و چندین دکمه با دستور است. این دستورها دارای هیچ کد مخربی در ظاهر نیستند.
پس از بررسی بیشتر، یک رشته مشکوک در قسمت کپشن (Caption) برای دکمه شماره سوم شناسایی شد. این رشته به نظر رمزشده میآمد. پس از بررسی مشخص شد این رشته، هنگام اجرای فایل رمزگشاییشده که دارای لینک مخرب دانلود بدافزار است و VBA بهطور کامل اجرا میشود.