Publié par : pintejp | août 19, 2015

DrWeb : Un Trojan downloader se cache dans les documents Word

Parmi les logiciels malveillants détectés par Dr.Web dans le trafic email, les spécialistes trouvent régulièrement des messages contenant une pièce jointe dangereuse, appartenant à la famille de malwares W97M.DownLoader. Ici, le malware W97M.DownLoader.507est analysé.

W97M.DownLoader.507 représente un document Microsoft Word, distribué en pièce jointe. L’échantillon obtenu par les spécialistes de Doctor Web est distribué sous couvert d’un message FAX, mais les malfaiteurs ont fait une erreur en indiquant une mauvaise date de création du document. Le document est prétendument crypté par RSA. Pour pouvoir en lire le contenu, la victime potentielle est invitée à activer les macros.

Lire


Votre commentaire

Choisissez une méthode de connexion pour poster votre commentaire:

Logo WordPress.com

Vous commentez à l’aide de votre compte WordPress.com. Déconnexion /  Changer )

Image Twitter

Vous commentez à l’aide de votre compte Twitter. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l’aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s

Catégories

%d blogueurs aiment cette page :