Dieses Forum nutzt Cookies
Dieses Forum verwendet Cookies, um deine Login-Informationen zu speichern, wenn du registriert bist, und deinen letzten Besuch, wenn du es nicht bist. Cookies sind kleine Textdokumente, die auf deinem Computer gespeichert werden. Die von diesem Forum gesetzten Cookies werden nur auf dieser Website verwendet und stellen kein Sicherheitsrisiko dar. Cookies aus diesem Forum speichern auch die spezifischen Themen, die du gelesen hast und wann du zum letzten Mal gelesen hast. Bitte bestätige, ob du diese Cookies akzeptierst oder ablehnst.

Ein Cookie wird in deinem Browser unabhängig von der Wahl gespeichert, um zu verhindern, dass dir diese Frage erneut gestellt wird. Du kannst deine Cookie-Einstellungen jederzeit über den Link in der Fußzeile ändern.

FYI: "Neuigkeiten" für VBA
#1
Hallo,

anscheinend wurde seit Ende Oktober der Druck auf "Crooks" größer ("Trickbot") und setzte etwas "Kreativität" frei. In den letzten Wochen gab es viele Varianten mit Excel4Macros, die seit fast 30 Jahren "outdated" sind:

- nur Excel4Macro
- VBA ruft Excel4Macro auf
- Excel4Macro ruft VBA auf
- Word erzeugt Excel-Instanz mit Excel4Macro

Aktuelle Scanner von EMail-Ahängen erkennen das zwar, aber die Scores in Virustotal sind relativ niedrig.

Heute kam eine lesenswerte Analyse:

Code:
https://clickallthethings.wordpress.com/2020/12/16/snake-404-keylogger-biff-and-covering-tracks-an-unusual-maldoc/

Auf Youtube bietet Colin Hardy ebenfalls etwas zum Thema an.

In einem Nachbarforum wurde beschrieben, dass das Signieren ebenfalls Excel4Macros blockt. Wie oft bleibt die Frage, ob die Settings von M$ für den Schutz von Normal-User ausreichen.

Danke fürs Lesen.

mfg
Antworten Top


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste