Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Kwaadaardige macro omzeilt virusscanner via MHTML-formaat

donderdag 28 mei 2015, 10:34 door Redactie, 1 reacties

Cybercriminelen hebben een opmerkelijk bestandsformaat ingezet om kwaadaardige macro's onzichtbaar voor virusscanners te maken, zo hebben verschillende onderzoekers ontdekt. Het gebruik van macro's in Office-documenten is inmiddels een geliefde tactiek om malware te verspreiden.

Macro's staan standaard in Office uitgeschakeld, maar als gebruikers die inschakelen kan de macro malware downloaden en installeren. Onlangs ontdekte onderzoeker Bart Blaze een spamcampagne waarbij er een doc-bestand met kwaadaardige macro's was toegevoegd. In werkelijkheid bleek het een Word MHTML-bestand te zijn. Volgens onderzoekers van beveiligingsbedrijf Trustwave slaan de criminelen na het maken van de kwaadaardige macro die als een MHTML-bestand op, om die vervolgens naar .xls of .doc te hernoemen. Daardoor zal het bestand door Microsoft Office worden geopend.

Toen de spamcampagne werd ontdekt bleek dat de meeste virusscanners die niet detecteerden. Volgens de onderzoekers hebben de criminelen de kwaadaardige macro's opzettelijk als MHTML-bestand opgeslagen, om zo virusscanners te omzeilen. Uit een analyse van het MHTML-bestand blijkt dat het deel met de kwaadaardige macro via base64 is gecodeerd. In het geval gebruikers de bijlage openen en de macro uitvoeren wordt er een Trojaans paard geïnstalleerd dat speciaal ontwikkeld is om geld van online bankrekeningen te stelen. Gebruikers krijgen dan ook het advies om Microsoft Office zo te configureren dat alle macro's worden geblokkeerd.

Nederlandse malwarebestrijder krijgt injectie van 3 miljoen euro
Adblock Plus weer legaal verklaard in Duitsland
Reacties (1)
30-05-2015, 13:54 door Anoniem
Macro virussen, zo oud als Microsoft Office. Al net zo lang eenvoudig te blokkeren. Ach.
Helaas gebruikt iedereen MS Office en zolang als er de mogelijkheid blijft om op "OK" te klikken in de hoop dat er iets gebeurt, zal dit soort malware en virussen en dergelijke rotzooi blijven werken op standaard geconfigureerde machines voor normale mensen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search
Vacature
Vacature

Security Consultant

Als je het leuk vindt om klanten tot nieuwe en verbeterde inzichten te leiden om de veiligheid van informatie te waarborgen. Dan is dit de baan voor jou! Ga aan de slag als Security Consultant bij ilionx Amsterdam.

Lees meer

Starlink:

13 reacties
Aantal stemmen: 888
Vacature
Vacature Security Trainer

We are hiring!

Security Trainer

Heb jij net als de rest van ons een passie voor cybersecurity en wil je in een team werken met mensen die minstens zo enthousiast en gedreven zijn als jij? Lijkt het je tof om wereldwijd security trainingen te geven en je security kennis over te dragen? Dan zijn wij op zoek naar jou!

Are you ready for a challenge?

Lees meer
Mag mijn werkgever eisen dat ik mijn pasfoto bij mijn Slack-account toon?
15-09-2021 door Arnoud Engelfriet

Juridische vraag: Mijn werkgever heeft mij verzocht om een foto van mijzelf toe te voegen aan mijn profiel op Slack (een ...

37 reacties
Lees meer
Advertentie

Image

Ransomware voorkomen? Begrijpen waarom je niet overal hetzelfde wachtwoord moet gebruiken? Met eigen ogen zien waarom updaten zo belangrijk is? Ontwaak je Hacker Mindset met de Certified Secure Security Awareness Experience - LIVE Online!

Lees meer
Kunnen cookietrackingbedrijven je crossplatform volgen?
09-09-2021 door Anoniem

Ik heb verschillende devices heb en bezoek dezelfde websites bezoek op beide apparaten. Deze websites plaatsen tracking ...

15 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter