মাইক্রোসফ্ট র্যানসওয়্যার সক্রিয় করতে ব্যবহৃত নতুন ম্যাক্রো ট্রিক ব্যবহারকারীদের সতর্ক করে

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ2024
Anonim

মাইক্রোসফ্টের ম্যালওয়্যার প্রোটেকশন সেন্টারের গবেষকরা হ্যানারদের দ্বারা মুক্তিপণ কর্মসূচী সক্রিয় করতে সম্ভাব্য উচ্চ ঝুঁকিপূর্ণ নতুন ম্যাক্রো ট্রিক ব্যবহারকারীদের সতর্ক করছেন। দূষিত ম্যাক্রো অফিস অ্যাপ্লিকেশনগুলিকে লক্ষ্য করে এবং এটি একটি ওয়ার্ড ফাইল যা সাতটি অত্যন্ত দক্ষতার সাথে লুকানো ভিবিএ মডিউল এবং একটি ভিবিএ ব্যবহারকারী ফর্ম ধারণ করে।

গবেষকরা যখন প্রথম দূষিত ম্যাক্রোটি পরীক্ষা করেছিলেন, তারা এটি সনাক্ত করতে পারেনি, কারণ ভিবিএ মডিউলগুলি ম্যাক্রো দ্বারা চালিত বৈধ এসকিউএল প্রোগ্রামগুলির মতো দেখায়। দ্বিতীয়বার দেখার পরে তারা বুঝতে পেরেছিল যে ম্যাক্রোটি আসলে একটি এনক্রিপ্ট করা স্ট্রিংকে অন্তর্ভুক্ত করে এমন একটি দূষিত কোড।

তবে এই ফাইলটি আসলে দূষিত ছিল এমন কোনও তাত্ক্ষণিক, সুস্পষ্ট পরিচয় পাওয়া যায়নি। এটি একটি ওয়ার্ড ফাইল যা সাতটি ভিবিএ মডিউল এবং কয়েকটি বোতামের সাথে একটি ভিবিএ ব্যবহারকারী ফর্ম রয়েছে (কমান্ডবটন উপাদানগুলি ব্যবহার করে)। তবে, আরও তদন্তের পরে আমরা ব্যবহারকারী ফর্মের কমান্ডবটন 3 এর ক্যাপশন ক্ষেত্রে একটি অদ্ভুত স্ট্রিং লক্ষ্য করেছি।

আমরা ফিরে গিয়ে ফাইলে থাকা অন্যান্য মডিউলগুলি পর্যালোচনা করেছি এবং যথেষ্ট নিশ্চিত - মডিউল 2-এ অসাধারণ কিছু ঘটছে । সেখানে একটি ম্যাক্রো (UsariosConectados) কমান্ডবটন 3 এর ক্যাপশন ক্ষেত্রের স্ট্রিংটি ডিক্রিপ্ট করে যা কোনও URL হিসাবে দেখা যায়। ডকুমেন্টটি খোলার সময় পুরো ভিবিএ প্রকল্পটি চালাতে এটি ডিওল্ট অটোপেন () ম্যাক্রো ব্যবহার করে।

ম্যাক্রো ইউআরএল সংযোগ করে (hxxp: //clickcomunicacion.es/ ) মুক্তিপণ হিসাবে সনাক্ত হওয়া কোনও পেড ডাউনলোড করতে: উইন 32 / লকি (SHA1: b91daa9b78720acb2f008048f5844d8f1649a5c4)। ব্যবহারকারীরা Office ফাইলগুলিতে ম্যাক্রো সক্ষম করলে এটি সক্রিয় হয়।

অফিস-টার্গেটিং ম্যাক্রো-ভিত্তিক ম্যালওয়ারের মাধ্যমে আপনার কম্পিউটারকে ভাইরাস দ্বারা সংক্রামিত করা এড়াতে একমাত্র উপায় হ'ল ম্যাক্রোগুলি কেবল নিজেরাই লিখতে সক্ষম করা, অথবা যিনি এগুলি লিখেছেন তার উপর আপনি সম্পূর্ণ বিশ্বাস রাখুন trust আপনি বিটডিফেন্ডারের অ্যান্টিআরান্সমওয়্যার সরঞ্জামও ইনস্টল করতে পারেন, একটি স্ট্যান্ড্যালোন সরঞ্জাম, এর জন্য বিটডিফেন্ডার সুরক্ষা ইনস্টল করা প্রয়োজন হয় না। অন্যান্য নিখরচায় সুরক্ষা সরঞ্জামগুলির মতো নয়, বিডিএন্টিআর্যানসওয়ওয়ার আপনাকে বিজ্ঞাপন দিয়ে বিড়ম্বনা করে না।

আপনি যদি কখনও কোনও রেনসওয়্যার আক্রমণের টার্গেট হয়ে ওঠেন, তবে আপনি এই সরঞ্জামটি, আইডি র্যানসমওয়্যারটি আপনার ডেটা এনক্রিপ্ট করা র্যানসওয়ওয়ারটি সনাক্ত করতে পারেন। আপনাকে যা করতে হবে তা হ'ল একটি আক্রান্ত ফাইল বা ম্যালওয়্যারটি আপনার স্ক্রিনে প্রদর্শিত বার্তাটি আপলোড করতে হবে। আইডি র্যানসমওয়্যার বর্তমানে 55 ধরণের ransomware সনাক্ত করতে পারে তবে কোনও ফাইল পুনরুদ্ধার পরিষেবা সরবরাহ করে না।

মাইক্রোসফ্ট র্যানসওয়্যার সক্রিয় করতে ব্যবহৃত নতুন ম্যাক্রো ট্রিক ব্যবহারকারীদের সতর্ক করে