Хакеры, которые обычно распространяли вредоносное ПО через фишинговые вложения с вредоносными макросами, постепенно изменили тактику и перешли на новые типы файлов. После того, как Microsoft Office начал блокировку сценариев по умолчанию, злодеи маскируют малварь под ISO, RAR и Windows Shortcut (LNK) Макросы VBA и XL4 — это небольшие программы, созданные для автоматизации повторяющихся задач в приложениях Microsoft Office, которыми злоумышленники злоупотребляют для загрузки или установки малварей через вредоносные вложения документов Microsoft Office, отправленные в фишинговых электронных письмах. Причина по которой Microsoft заблокировала автоматический запуск макросов в Office, банальна: «дыру» в целой экосистеме офисных программ от мелкомягких не эксплуатировал только самый ленивый хакер. Мега-корпорация так долго «поворачивалась», то вводя запрет, то отменяя его следующим обновлением системы, что хакеры устали ждать переключили свое внимание на другие типы файлов. На самом деле, р
Кто быстрее: Пока Microsoft блокировал макросы Office, хакеры переключились на другие типы файлов
29 июля 202229 июл 2022
23
3 мин