Povratak VBA malvera
Opisi virusa, 07.10.2015, 00:00 AM
VBA malveri su daleko od izumiranja. Šta više, istraživači Sophosa su nedavno objavili da se svakog dana otkrije između 50 i 100 novih uzoraka VBA malvera.
VBA (Visual Basic for Applications) je Microsoftova implementacija Visual Basica koja je ugrađena u mnoge programe kompanije, uključujući i Office, i koja se koristi za automatizovane zadatke.
Međutim, ako je VBA kod maliciozan i ukoliko se, na primer, ubaci u Word fajl, on će se pokrenuti automatski kada se fajl otvori.
Da stvari budu još gore, napadači ne moraju mnogo da znaju o tome kako napraviti VBA malver, jer na internetu mogu kupiti templejtovi malvera i prilagoditi individualnim potrebama kriminalaca.
VBA deluje kao malveri koje zovemo downloaderi. VBA se povezuje sa serverom koji je pod kontrolom napadača i na računar preuzima EXE fajlove ne pitajući korisnika za to.
VBA malver je jednostavan način da se krišom isporučuju malveri, kao što su Dridex koji krade informacije sa zaraženog računara ili bankarski trojanac Zbot ili ransomware CryptoWall.
“Korisnici koji ne bi ni u snu otvorili .EXE fajlove koje dobiju putem emaila mogli bi da otvore .DOC i .DOCX fajlove (Word dokumenti), čak i one neočekivane koji bi mogli sadržati isto tako neočekivane VBA programe”, kaže Pol Daklin iz Sophosa. Zato ne čudi zbog čega kriminalci i dalje koriste ove programe.
Ipak, oni pokušavaju da sa nekim novinama prevare još više korisnika i da otežaju antivirusima i istraživačima otkrivanje i analizu.
Da bi to postigli, kriminalci pakuju VBA malver u dokumenta .XML, .MHTML, .RTF, ili .PDF. Pored toga, oni kodiraju maliciozni kod i namerno ga “komplikuju” da bi otežali otkrivanje.
Srećom, korisnici se lako mogu zaštititi od VBA malvera onemogućavanjem VBA makroa u Wordu i drugim programima koji bi mogli biti napadnuti.
Izdvojeno
Excel prilozi u lažnim mejlovima šire XWorm 7.2
Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje
Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer
Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje
Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare
Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje
Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute
Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje
MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke
Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





