Parmi les logiciels malveillants détectés par Dr.Web dans le trafic email, les spécialistes trouvent régulièrement des messages contenant une pièce jointe dangereuse, appartenant à la famille de malwares W97M.DownLoader. Ici, le malware W97M.DownLoader.507est analysé.
W97M.DownLoader.507 représente un document Microsoft Word, distribué en pièce jointe. L’échantillon obtenu par les spécialistes de Doctor Web est distribué sous couvert d’un message FAX, mais les malfaiteurs ont fait une erreur en indiquant une mauvaise date de création du document. Le document est prétendument crypté par RSA. Pour pouvoir en lire le contenu, la victime potentielle est invitée à activer les macros.
Votre commentaire