Microsoft रैनसमवेयर को सक्रिय करने के लिए उपयोग किए जाने वाले नए मैक्रो ट्रिक के उपयोगकर्ताओं को चेतावनी देता है

वीडियो: Insert a check mark in Microsoft Office 2024

वीडियो: Insert a check mark in Microsoft Office 2024
Anonim

माइक्रोसॉफ्ट के मालवेयर प्रोटेक्शन सेंटर के शोधकर्ता रैनसमवेयर प्रोग्राम को सक्रिय करने के लिए हैकर्स द्वारा इस्तेमाल किए जाने वाले संभावित उच्च जोखिम वाले नए मैक्रो ट्रिक के उपयोगकर्ताओं को चेतावनी दे रहे हैं। दुर्भावनापूर्ण मैक्रो ऑफ़िस ऐप को लक्षित करता है और यह एक वर्ड फ़ाइल है जिसमें सात बहुत ही छिपी हुई वीबीए मॉड्यूल और वीबीए उपयोगकर्ता रूप हैं।

जब शोधकर्ताओं ने पहली बार दुर्भावनापूर्ण मैक्रो की जांच की, तो वे इसका पता नहीं लगा सके, क्योंकि वीबीए मॉड्यूल एक मैक्रो द्वारा संचालित वैध एसक्यूएल कार्यक्रमों की तरह दिखते थे। एक दूसरे नज़र के बाद, उन्हें एहसास हुआ कि मैक्रो वास्तव में एक दुर्भावनापूर्ण कोड है जिसमें एक एन्क्रिप्टेड स्ट्रिंग शामिल है।

हालाँकि, तत्काल, स्पष्ट पहचान नहीं थी कि यह फ़ाइल वास्तव में दुर्भावनापूर्ण थी। यह एक वर्ड फाइल है जिसमें सात VBA मॉड्यूल और कुछ बटन (CommandButton तत्वों का उपयोग करते हुए) के साथ VBA उपयोगकर्ता प्रपत्र है। हालांकि, आगे की जांच के बाद, हमने उपयोगकर्ता प्रपत्र में CommandButton3 के लिए कैप्शन क्षेत्र में एक अजीब स्ट्रिंग देखा।

हम वापस चले गए और फ़ाइल में अन्य मॉड्यूल की समीक्षा की, और निश्चित रूप से पर्याप्त है - मॉड्यूल 2 में कुछ असामान्य चल रहा है। एक मैक्रो वहां (UsariosConectados) CommandButton3 के लिए कैप्शन फ़ील्ड में स्ट्रिंग को डिक्रिप्ट करता है, जो एक यूआरएल के रूप में निकलता है। दस्तावेज़ को खोलने पर संपूर्ण VBA प्रोजेक्ट को चलाने के लिए यह डीटेल ऑटोप्रैन () मैक्रो का उपयोग करता है।

मैक्रो URL से जुड़ता है (hxxp: //clickcomunicacion.es/ ) रैनसम: विन 32 / लॉकी (SHA1: b91daa9b78720acb2f008048f5844d8f1649a5c4) के रूप में पाया गया पेलोड डाउनलोड करने के लिए। यह तब सक्रिय होता है जब उपयोगकर्ता Office फ़ाइलों में मैक्रो को सक्षम करते हैं।

ऑफिस-टारगेटिंग मैक्रो-आधारित मैलवेयर के माध्यम से आपके कंप्यूटर को वायरस से संक्रमित होने से बचाने का एकमात्र तरीका मैक्रोज़ को सक्षम करना है यदि आपने उन्हें खुद लिखा है, या आप उस व्यक्ति पर पूरी तरह भरोसा करते हैं जिसने उन्हें लिखा था। आप BitDefender के AntiRansomware टूल, एक स्टैंडअलोन टूल भी स्थापित कर सकते हैं, जिसके लिए Bitdefender सुरक्षा स्थापित करने की आवश्यकता नहीं है। अन्य मुफ्त सुरक्षा उपकरणों के विपरीत, BDAntiRansomware आपको विज्ञापनों से नहीं रोकता है।

क्या आपको कभी रैंसमवेयर हमले का लक्ष्य बनना चाहिए, तो आप रैंसमवेयर की पहचान करने के लिए इस उपकरण, आईडी रैंसमवेयर का उपयोग कर सकते हैं जिसने आपके डेटा को एन्क्रिप्ट किया था। आपको बस एक संक्रमित फाइल अपलोड करनी है या वह संदेश जिसे मालवेयर आपकी स्क्रीन पर प्रदर्शित कर रहा है। आईडी रैंसमवेयर वर्तमान में रैंसमवेयर के 55 प्रकारों का पता लगा सकता है, लेकिन किसी भी फाइल रिकवरी सेवाओं की पेशकश नहीं करता है।

Microsoft रैनसमवेयर को सक्रिय करने के लिए उपयोग किए जाने वाले नए मैक्रो ट्रिक के उपयोगकर्ताओं को चेतावनी देता है