L’espionatge de tesla d’agent es propaga mitjançant documents de text de microsoft
Taula de continguts:
- El programari maliciós està escrit a MS Visual Basic
- El programari maliciós crea un procés fill suspès
Vídeo: Офис Microsoft и фонд Билла Гейтса в США 2024
El malware de l'agent Tesla es va difondre a través dels documents de Microsoft Word l'any passat, i ara ens va tornar a embruixar. L’última variant del programari espia demana a les víctimes que facin doble clic sobre una icona blava per permetre una visualització més clara d’un document de Word.
Si l’usuari no té prou importància per fer-hi clic, això provocarà l’extracció d’un fitxer.exe de l’objecte incrustat a la carpeta temporal del sistema i després l’executi. Això només és un exemple de com funciona aquest programari maliciós.
El programari maliciós està escrit a MS Visual Basic
El programari maliciós està escrit en el llenguatge de MS Visual Basic i va ser analitzat per Xiaopeng Zhang que va publicar l'anàlisi detallada al seu blog el 5 d'abril.
El fitxer executable trobat per ell es deia POM.exe i és una mena de programa d'instal·lador. Quan s'executa, va deixar dos fitxers anomenats filename.exe i filename.vbs a la subcarpeta% temp%. Per fer-lo funcionar automàticament al començar, el fitxer s’afegeix al registre del sistema com a programa d’inici i s’executa% temp% filename.exe.
El programari maliciós crea un procés fill suspès
Quan s'inicia el nom de fitxer.exe, això donarà lloc a la creació d'un procés fill suspès amb el mateix que per protegir-se.
Després d'això, extraurà un fitxer PE nou del seu propi recurs per sobreescriure la memòria del procés fill. A continuació, arriba la represa de l’execució del procés fill.
Corregit: la impressora hp imprimeix pàgines en blanc addicionals per a documents de text de microsoft
Molts usuaris d’impressores HP han declarat als fòrums que les seves impressores imprimeixen fulls en blanc. Feu servir les solucions que es mostren en aquesta guia per solucionar el problema.
Convertiu els documents de lliureoffice en format de fitxer de text amb aquests convertidors
ODT és el format de document de text predeterminat de les suites OpenOffice i LibreOffice. Tot i això, no totes les aplicacions de MS Word admeten ODT; i aquelles versions que no sempre conserven exactament la formatació de la pàgina ODT original. Per tant, és millor convertir un fitxer ODT a un format DOC o DOCX abans d'obrir-lo en Word. ...
Corregit: els documents d'oficina es pengen en desar mitjançant una xarxa lenta
Com a part de les darreres actualitzacions, Microsoft ha publicat una correcció que afecta el problema dels documents d'Office que es pengen quan es desa a través d'una xarxa lenta en un equip Windows 8.1 o Windows 8 unit al domini. Més detalls a continuació. Si heu trobat problemes molestos que tenen a veure amb la congelació de ...