समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

फ़िशिंग: क़ानून फर्मों से खतरनाक चालान
बी2बी साइबर सुरक्षा लघु समाचार

ब्लूवॉयंट के एक प्रभाग, थ्रेट फ्यूज़न सेंटर (टीएफसी) ने कानून फर्मों के नकली चालान के साथ "नॉरलीगल" फ़िशिंग अभियान का खुलासा किया है। हमलावर पीडीएफ दस्तावेजों, वननोट या एक्सेल फाइलों पर भरोसा करते हैं जो मैलवेयर से संक्रमित हैं। हमलावर खुद को कानूनी फर्म बताते हैं और उस भरोसे का दुरुपयोग करते हैं जो उनके पीड़ित कानूनी सेवा प्रदाताओं पर रखते हैं। अभियान को "नॉरलीगल" कहा जाता है और माना जाता है कि हमले साइबर अपराध समूह नरवाल स्पाइडर (जिसे स्टॉर्म-0302, टीए544 के रूप में भी जाना जाता है) द्वारा आयोजित किया गया था। हमलावर दुर्भावनापूर्ण पीडीएफ फाइलों को प्रतिष्ठित कानून फर्मों के प्रामाणिक दिखने वाले चालान के रूप में छिपाते हैं - एक रणनीति...

अधिक पढ़ें

माइक्रोसॉफ्ट ऑफिस: खतरनाक एक्सेल एक्सएलएल ऐड-इन्स  
माइक्रोसॉफ्ट ऑफिस: खतरनाक एक्सेल एक्सएलएल ऐड-इन्स

अब जब Microsoft ने डिफ़ॉल्ट रूप से Office में विदेशी VBA मैक्रोज़ को फिर से निष्क्रिय कर दिया है और उन्हें नहीं चलाता है, तो एक कम अटैक वेक्टर है। एक्सएलएल फ़ाइल एक्सटेंशन के साथ बार-बार खतरनाक एक्सेल ऐड-इन्स थे जो एक क्लिक के बाद मैलवेयर को निष्पादित करते थे। अब Microsoft उस खतरे को भी बंद कर रहा है - लेकिन मार्च 2023 तक नहीं। द रजिस्टर के अनुसार, Microsoft साइबर अपराधियों के लिए तेजी से लोकप्रिय हमले वेक्टर को कम करने के लिए मार्च में एक्सेल XLL ऐड-इन्स को वेब से ब्लॉक करना शुरू कर देगा। Microsoft 365 रोडमैप पर एक संक्षिप्त नोट में, निर्माता ने स्पष्ट किया कि यह कदम "बढ़ते...

अधिक पढ़ें

ड्राइडेक्स मैलवेयर फिर से सक्रिय
जी डाटा न्यूज

ड्राइडेक्स मालवेयर की गतिविधि बढ़ गई है। यह मैलवेयर, जो कई साल पुराना है, वर्तमान में ईमेल द्वारा भेजी जाने वाली एक्सेल फाइलों में चक्कर लगा रहा है। मैलवेयर मुख्य रूप से पासवर्ड और अन्य उपयोगकर्ता डेटा को लक्षित करता है। जी डेटा ने दर्ज किया है कि "ड्राइडेक्स" नामक मैलवेयर फिर से तेजी से सक्रिय हो रहा है। यह मैलवेयर G DATA के लिए कोई खाली स्लेट नहीं है - हमने 2015 में इस मैलवेयर के बारे में रिपोर्ट किया था। पहले की तरह, दुर्भावनापूर्ण प्रोग्राम एक शिपिंग पुष्टिकरण के रूप में प्रच्छन्न एक कार्यालय फ़ाइल में छिपा हुआ है। वास्तविक डाउनलोड है ...

अधिक पढ़ें