Ny Windows spyware-kampagne kan få dig med et klik

Du vil måske være lidt mere forsigtig, når du klikker på vedhæftede filer, der er sendt til dig via e-mail, eller filer, du har downloadet på nettet fra websteder, du ikke har tillid til. Det er fordi grupper med dårlige hensigter spreder Vidar-spywaren som en del af en ny kampagne, der bruger Microsoft Compiled HTML Help-filer.

Forklaret af Diana Lopera hos sikkerhedsfirmaet Trustwave, involverer denne nye spyware-kampagne ondsindede filer, der ellers kan se uskyldige ud. I dette tilfælde udsender hackere og dem med dårlige hensigter i øjeblikket inficerede vedhæftede filer via e-mail, tagget med filnavnet "request.doc".

Anbefalede videoer

E-mailens brødtekst henleder også opmærksomheden på at åbne den vedhæftede fil. Alligevel er filen virkelig diskuteret som en ISO, der også er indlejret med spoofede Microsoft Compiled HTML Help-filer og en "app.exe." eksekverbar til Vidar spyware.

Relaterede

  • Almindelige Windows 11-problemer og hvordan man løser dem
  • Windows 11 er ved at gøre RGB-ydre enheder meget nemmere at bruge
  • Microsoft Teams får nye AI-værktøjer - og de er gratis
Vidar Malware-filerne åbner
Trustwave

Microsoft Compiled HTML Help-filen er en filtype, der normalt er beregnet til at dele support dokumentation, så du kan blive fristet til at klikke og derefter udpakke den, når du åbner den originale request.doc fil. Men hvis du gør det, ville du være på vej til problemer. Når den ondsindede hjælpefil åbnes, åbner den også Vidar spyware eksekverbar i baggrunden.

For dem, der ikke kender, er Vidar et spyware, der er kendt som en informationstyver. Det kan indsamle kreditkortoplysninger, adresser og andre følsomme data fra dit system og på tværs af forskellige webbrowsere. Det er ikke nødvendigvis nyt, men denne distributionsmetode er det, som har rejst alarmen for sikkerhedsfirmaet Trustwave.

Hvis du vil forblive beskyttet mod disse typer af infektioner og spyware, er det altid godt at sørge for, at din pc er oppe og køre med en form for antivirus. Der er masser af gratis muligheder, men Microsofts eget sikkerhedscenter i Windows 10 og Windows 11 gør normalt et godt stykke arbejde alene, da dens definitioner konstant opdateres for at få øje på de seneste trusler.

Det er også god praksis aldrig at klikke på mærkelige vedhæftede filer fra ukendte afsendere eller uden for din organisation, uanset hvad der står i e-mailens brødtekst eller i emnelinjen.

Redaktørernes anbefalinger

  • Rangering af alle 12 versioner af Windows, fra værste til bedste
  • ChatGPT kan nu generere fungerende Windows 11-nøgler gratis
  • Denne GPT-drevne Discord-bot kan lære dig et nyt sprog - her er, hvordan du bruger det
  • Den nye Windows 11 Backup App tager endnu et signal fra Mac'en
  • Microsoft driller designeftersyn af større Windows 11-app

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.