Slika Super Maria iz emailova krije ransomware GandCrab

Opisi virusa, 11.02.2019, 00:00 AM

Slika Super Maria iz emailova krije ransomware GandCrab

Istraživači iz firme Bromium otkrili su emailove sa Microsoft Excel dokumentima koji imaju nazive kao što je "F.DOC.2019 A 259 SPA.xls", koji kada se otvore govore korisniku da omogući sadržaj kako bi mogao da vidi dokument.

Kada je sadržaj omogućen, biće pokrenuti makroi koji proveravaju da li je računar konfigurisan za korišćenje u Italiji. Ako nije, ništa se neće dogoditi.

Ali ako je računar u Italiji, preuzima se slika Maria iz igre Super Mario.

Kada se slika preuzme, skripta će izvući različite piksele iz slike da bi rekonstruisala PowerShell komandu, koja će zatim biti izvršena.

PowerShell komanda će preuzeti malver sa udaljenog sajta koji zatim preuzima druge malvere kao što je GandCrab ransomware.

Steganografija nije nova tehnika napada, naprotiv - sve češće se koristi da bi se izbegla detekcija antivirusnih programa. Nedavno su istraživači kompanije Malwarebytes otkrili kampanju sa malicioznim reklamama u kojoj se steganografija koristi za instalaciju payloada sakrivenog u slikama reklama.

Kao i inače, veoma je važno da budete oprezni kada otvarate priloge u emailovima - oni se vrlo često koriste kao sredstvo za širenje malvera. Da biste bili sigurni da nećete inficirati uređaj, uvek skenirajte priloge koje dobijete pre nego što ih otvorite, a budite još više sumnjičavi ako sadrže makroe koji treba da budu omogućeni kako biste videli dokument koji vam je stigao.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

GravityRAT, malver koji je poznat po tome što proverava temperaturu procesora na Windows računarima da bi otkrio virtuelne mašine ili sandbox, sada... Dalje

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm (InterPlanetary Storm) koji je prvi put primećen u maju prošle godine u napadima na Windows sisteme, evoluirao je i sada inficira i d... Dalje

Bankarski trojanac Qbot se vratio sa novom taktikom i sada krade vaše emailove da bi došao do vašeg novca

Bankarski trojanac Qbot se vratio sa novom taktikom i sada krade vaše emailove da bi došao do vašeg novca

Ozloglašeni bankarski trojanac koji je krao lozinke za bankovne račune i druge finansijske informacije, sada se vratio sa novim trikovima u rukavu s... Dalje

Kriminalci koji stoje iza ransomwarea NetWalker samo od marta zaradili najmanje 29 miliona dolara

Kriminalci koji stoje iza ransomwarea NetWalker samo od marta zaradili najmanje 29 miliona dolara

Ransomware NetWalker pojavio se pre oko godinu dana, ali je tek ove godine postao ozbiljno ime u svetu sajber-kriminala, s obzirom da je od iznude "za... Dalje

Malver TrickBot greškom upozorava žrtve da su zaražene

Malver TrickBot greškom upozorava žrtve da su zaražene

Zloglasni malver TrickBot greškom upozorava žrtve da su zaražene i da treba da se obrate svom administratoru. TrickBot se najčešće širi preko ... Dalje