Злоумышленники не смогли заразить пользователей через Ворд из-за ошибки макроса
Вирус-вымогатель GandCrab не смог заражать компьютеры через документы Ворда и не принес своим хозяевам денег из-за не срабатывавшего скрипта в макросе.
Шифровальщик распространялся несколькими способами, например, через рассылку спама с документами Ворд в архивах с макросами с VBS-скриптом, который должен был скачивать и запускать шифровальщик. Однако скрипт срабатывал даже не через раз. Эксперт по инфобезопасности Брэд Данкан обнаружил в компиляторе ошибку, блокирующую исполнение скрипта. Правда, злоумышленники менее чем за неделю выпустили работающий вариант вируса. Впрочем, по оценке Брэда Данкана, подобные рассылки не очень эффективны в принципе: потенциальные жертвы должны проигнорировать все предупреждения, выйти из защищенного режима и разрешить макросы, по умолчанию отключенные в Ворде.
Источник:
Ещё рекомендуем прочитать:
Майкрософт, Скайп, Xbox и MS Office будут банить за мат
В индийскую глубинку проведут интернет на лазерных лучах
Бездомные Праги дарят людям вайфай
Курс криптовалюты Monaco взлетел на 695% на заявлении о не состоявшейся сделке
Биткоин стал дороже золота
К списку статей |