Несрабатывающий скрипт в макросе мешает шифровальщику GandCrab заражать пользователей через документы Word.
Ошибка скрипта внутри вредоносных документов, созданных в Microsoft Word, препятствует распространению шифровальщика-вымогателя GandCrab. Об этом сообщает ресурс bleepingcomputer.com.
Рассматриваемый шифровальщик распространяется несколькими разными способами. Один из них заключается в рассылке спама с заархивированными документами Word. Эти документы содержат макросы с VBS-скриптом, который в случае активации должен скачать и запустить шифровальщик.
Однако, как выяснилось, скрипт срабатывает далеко не всегда. Эксперт по информационной безопасности Брэд Данкан (Brad Duncan) обнаружил, что в компиляторе скрипта содержится ошибка, блокирующая его исполнение.
Таким образом, некоторое количество потенциальных жертв оказались избавлены от заражения. Впрочем, их вряд ли было много: статистика ресурса id-ransomware.malwarehunterteam.com показывает, что 10-11 апреля 2018 г., когда началась спам-рассылка, никакого особенного спада в количестве заражений не произошло, хотя их и так было относительно немного.

Данкан также предсказал, что, скорее всего, ошибка в скрипте будет быстро исправлена. Когда в феврале 2018 г. компания Bitdefender обнаружила ошибки в GandCrab и выпустила дешифратор для него, злоумышленники менее чем через неделю выпустили исправленный вариант.
Спам неэффективен
Данкан отметил, что такие рассылки сегодня в принципе не очень эффективны. «Чтобы заразиться, потенциальные жертвы должны были выйти из режима защищенного просмотра и, проигнорировав все предупреждения безопасности, разрешить запуск макросов, — заявил Данкан. — Пользователи также с легкостью могут активировать политику ограничений ПО (Software Restriction Policies — SRP) или AppLocker, чтобы предотвратить подобные заражения».
«Макросы в документах Word сегодня по умолчанию отключены, — говорит Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services, — Это, впрочем, не мешает хакерам пытаться заставить пользователей их активировать с помощью всякого рода социальной инженерии. Иногда эти попытки оказываются успешными, и пользователи действительно игнорируют все предупреждения и запускают макросы, наживая себе крупные неприятности. Если документ поступает не из проверенного и перепроверенного источника, активировать макросы нельзя ни в коем случае».

А у меня Китайский Новый Год! Пришло время немного отдохнуть от ремонта компьютеров и ноутбуков в нашей мастерской Тардис :-). Пришел мне значит сей чудный прибор под названием мультитестер M328! Так я его ждал! Столько у меня накопилось чудесных диодиков, транзисторов и конденсаторов! Вот только внешне они все хорошие и красивые, а рабочие ли?
А теперь давайте по подробнее:
Подробнее...
Продолжая тему подарков на 23 февраля, хотелось бы обратить ваше внимание на несколько мелких посылок из китая стоимость которых не превышает 100 рублей, а прослужить они могут около 10 лет.
Видели на рынках продавцов с барсетками? Вещь удобная но смотрится она просто ужасно, врятли кто-то из молодых людей (моложе 35 лет) будет ходить с такой без крайней необходимости. Но что делать если есть только карманы на штанах а с собой нужно взять телфон ключи от дома, машины, нож, флешкарту, рулетку?
Подробнее...