Ny Windows-spywarekampanje kan få deg med et klikk

Det kan være lurt å være litt mer forsiktig når du klikker på vedlegg som er sendt til deg via e-post, eller filer du har lastet ned på nettet fra ikke-klarerte nettsteder. Det er fordi grupper med dårlige hensikter sprer Vidar-spyware som en del av en ny kampanje som bruker Microsoft Compiled HTML Help-filer.

Forklart av Diana Lopera ved sikkerhetsfirmaet Trustwave, involverer denne nye spionvarekampanjen ondsinnede filer som ellers kan se uskyldige ut. I dette tilfellet sender hackere og de med dårlige hensikter for øyeblikket ut infiserte vedlegg via e-post, merket med filnavnet "request.doc".

Anbefalte videoer

Brødteksten i e-posten trekker også oppmerksomheten til å åpne vedlegget. Likevel er filen virkelig diskutert som en ISO som også er innebygd med falske Microsoft Compiled HTML Help-filer og en "app.exe." kjørbar for Vidar spyware.

I slekt

  • Vanlige Windows 11-problemer og hvordan du fikser dem
  • Windows 11 er i ferd med å gjøre RGB-tilbehør enklere å bruke
  • Microsoft Teams får nye AI-verktøy – og de er gratis
Vidar Malware-filene åpnes
Trustwave

Microsoft Compiled HTML Help-filen er en type fil som vanligvis er ment å dele støtte dokumentasjon, så du kan bli fristet til å klikke og deretter trekke den ut når du åpner den originale request.doc fil. Men hvis du gjør det, vil du være på vei til problemer. Når den ondsinnede hjelpefilen åpnes, åpner den også den kjørbare Vidar-spionvaren i bakgrunnen.

For de ukjente er Vidar et spionprogram som er kjent som en informasjonstyver. Den kan samle inn kredittkortinformasjon, adresser og andre sensitive data fra systemet ditt og på tvers av forskjellige nettlesere. Det er ikke nødvendigvis nytt, men denne distribusjonsmetoden er det som vakte alarmen for sikkerhetsfirmaet Trustwave.

Hvis du ønsker å holde deg beskyttet mot denne typen infeksjoner og spionprogrammer, er det alltid greit å sørge for at PC-en din er oppe og kjører med en slags antivirus. Det er mange gratis alternativer, men Microsofts eget sikkerhetssenter i Windows 10 og Windows 11 gjør vanligvis en god jobb på egen hånd, da definisjonene kontinuerlig oppdateres for å oppdage de siste truslene.

Det er også god praksis å aldri klikke rart utseende vedlegg fra ukjente avsendere, eller fra utenfor organisasjonen din, uavhengig av hva som står i e-postteksten eller i emnelinjen.

Redaktørenes anbefalinger

  • Rangerer alle 12 versjoner av Windows, fra verst til best
  • ChatGPT kan nå generere fungerende Windows 11-nøkler gratis
  • Denne GPT-drevne Discord-boten kan lære deg et nytt språk – her er hvordan du bruker det
  • Den nye Windows 11 Backup-appen tar et annet signal fra Mac-en
  • Microsoft erter designoverhaling av store Windows 11-appen

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.