Uusimmat

Microsoft varoitti massiivisesta tietojenkalastelusta – käyttää hyväksen Exceliä

25.05.2020 21:04 Muropaketin toimitus

Microsoft varoitti käyttäjiä massiivisesta tietojenkalastelukampanjasta, joka hyödyntää Excel 4.0 -makroja. Hyökkäykset ovat olleet koronavirusaiheisia.

Käyttäjille on lähetetty sähköposteja, joissa on esimerkiksi ollut liitteenä Excel-taulukko, jossa on väitetysti koronavirustilastoja. Jos liitteen on avannut, se on ajanut Excel-makron, joka asentaa NetSupport Manager -ohjelman. Vaikka kyseessä on ehta ohjelma etäyhteyden luomiseen, sitä voi käyttää myös haitallisiin tarkoituksiin.

NetSupport Managerin asennuksen jälkeen hyökkääjä on saanut yhteyden kohdekoneeseen ja ajanut lisää komentoja ja skriptejä. Microsoftin mukaan Excel 4.0 -makroja hyödyntävät hyökkäykset ovat olleet kasvussa.