Emotet обробляє вкладення Microsoft OneNote

Emotet обробляє вкладення Microsoft OneNote

Поділіться публікацією

Emotet знову відкриває нові шляхи та заражає документи Microsoft OneNote. Цифровий блокнот, який популярний у компаніях, тому становить небезпеку для багатьох користувачів.

Фактично, з минулого літа Microsoft розгорнула свою ініціативу щодо автоматичного блокування макросів із завантажених документів. Це змусило злочинців переглянути спосіб поширення зловмисного програмного забезпечення через спам. Однією помітною зміною стало використання документів Microsoft OneNote кількома іншими злочинними угрупованнями. Тепер настала черга Емотета дотримуватися цієї стратегії.

Небезпечні документи OneNote

🔎 Натискання «Переглянути» запускає небезпечний сценарій (Зображення: Malwarebytes).

Файл OneNote простий, але ефективний для користувачів соціальної інженерії з підробленим сповіщенням про те, що документ захищено. Коли жертви вказують натиснути кнопку «Показати», жертви випадково двічі клацають натомість вбудований файл сценарію.

  • Це запускає обробник сценаріїв Windows (wscript.exe) і виконує команди
  • Сильно заплутаний сценарій отримує бінарне корисне навантаження Emotet із віддаленого сайту
  • Файл зберігається як DLL і виконується через regsvr32.exe
  • Після встановлення в системі Emotet потім зв’язується зі своїми командними та контрольними серверами для отримання подальших інструкцій.

Хоча Emotet нарощує розповсюдження спаму зловмисного програмного забезпечення, користувачам слід бути дуже обережними з цією загрозою. Клієнти Malwarebytes захищені від цієї загрози на кількох рівнях у ланцюжку атак, включаючи веб-захист і блокування шкідливих програм.

Emotet постійно з’являється

Незважаючи на те, що Emotet раніше був у відпустці, на пенсії та навіть закритий владою, він продовжує становити серйозну загрозу та демонструє ефективність атак соціальної інженерії. Хоча макроси можуть незабаром залишитися в минулому, зловмисники можуть використовувати різноманітні популярні бізнес-програми для досягнення своєї кінцевої мети та закріпитися в корпоративних мережах. Англомовна стаття в блозі показує всі окремі етапи ланцюга атаки та команди, які використовуються.

Більше на Malwarebytes.com

 


Про Malwarebytes

Malwarebytes захищає домашніх користувачів і бізнес від небезпечних загроз, програм-вимагачів і експлойтів, які антивірусні програми не виявляють. Malwarebytes повністю замінює інші антивірусні рішення для запобігання сучасним загрозам кібербезпеки для приватних користувачів і компаній. Понад 60.000 XNUMX компаній і мільйони користувачів довіряють інноваційним рішенням Malwarebyte для машинного навчання та її дослідникам безпеки, щоб запобігти виникаючим загрозам і знищити зловмисне програмне забезпечення, яке упускають застарілі рішення безпеки. Відвідайте www.malwarebytes.com для отримання додаткової інформації.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі