Cybercriminelen hebben een opmerkelijk bestandsformaat ingezet om kwaadaardige macro's onzichtbaar voor virusscanners te maken, zo hebben verschillende onderzoekers ontdekt. Het gebruik van macro's in Office-documenten is inmiddels een geliefde tactiek om malware te verspreiden.
Macro's staan standaard in Office uitgeschakeld, maar als gebruikers die inschakelen kan de macro malware downloaden en installeren. Onlangs ontdekte onderzoeker Bart Blaze een spamcampagne waarbij er een doc-bestand met kwaadaardige macro's was toegevoegd. In werkelijkheid bleek het een Word MHTML-bestand te zijn. Volgens onderzoekers van beveiligingsbedrijf Trustwave slaan de criminelen na het maken van de kwaadaardige macro die als een MHTML-bestand op, om die vervolgens naar .xls of .doc te hernoemen. Daardoor zal het bestand door Microsoft Office worden geopend.
Toen de spamcampagne werd ontdekt bleek dat de meeste virusscanners die niet detecteerden. Volgens de onderzoekers hebben de criminelen de kwaadaardige macro's opzettelijk als MHTML-bestand opgeslagen, om zo virusscanners te omzeilen. Uit een analyse van het MHTML-bestand blijkt dat het deel met de kwaadaardige macro via base64 is gecodeerd. In het geval gebruikers de bijlage openen en de macro uitvoeren wordt er een Trojaans paard geïnstalleerd dat speciaal ontwikkeld is om geld van online bankrekeningen te stelen. Gebruikers krijgen dan ook het advies om Microsoft Office zo te configureren dat alle macro's worden geblokkeerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Security Trainer
Heb jij net als de rest van ons een passie voor cybersecurity en wil je in een team werken met mensen die minstens zo enthousiast en gedreven zijn als jij? Lijkt het je tof om wereldwijd security trainingen te geven en je security kennis over te dragen? Dan zijn wij op zoek naar jou!
Are you ready for a challenge?
Juridische vraag: Mijn werkgever heeft mij verzocht om een foto van mijzelf toe te voegen aan mijn profiel op Slack (een ...
Ik heb verschillende devices heb en bezoek dezelfde websites bezoek op beide apparaten. Deze websites plaatsen tracking ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.