Office 365 ransomware spres ved hjelp av Outlook

Video: Migrate your file shares into OneDrive for Business with help from FastTrack 2024

Video: Migrate your file shares into OneDrive for Business with help from FastTrack 2024
Anonim

Office 365 er en av de mest brukte produktivitetssuitene i verden, og teller 22, 2 millioner abonnenter. Men Office 365s popularitet er i en førsteklasses posisjon for ondsinnede brukere å prøve å utnytte.

I følge Avanan sikkerhetsselskap er det en ny ransomware som går rundt som påvirker Office 365-brukere, avhengig av makroer og Cerber ransomware for å kapre datamaskinen din og forhindre filtilgang.

Ransomware krypterer dataene dine og forhindrer deg i å få tilgang til dem med mindre du betaler en viss avgift til hackeren, vanligvis spiller ransemeldingen over lydsystemet ditt og krever 1.24 Bitcoin for å låse dem opp.

Denne løseprogrammet sprer seg gjennom Outlook forkledd som et fakturadokument. Ved å åpne e-posten, vil du se en feilmelding som sier at dokumentet ble opprettet av eldre versjon av Office, og for å kunne se dokumentet må du aktivere bestemt innhold. Ved å aktivere innholdet lar du ransomware overta PC-en din og låse filene dine.

Hvis datamaskinen din er infisert av denne løsepengene, anbefaler sikkerhetseksperter å ikke betale løsepenger under noen omstendigheter. I stedet kan du installere Windows 10 på nytt eller gjenopprette det fra en sikkerhetskopi og slette den ondsinnede e-posten og vedlegget.

Dette angrepet dukket opp først den 22. juni, men heldigvis var Microsoft rask til å svare. 23. juni begynte det å blokkere det ondsinnede vedlegget. Sikkerhetsselskapet Avanan rapporterte at omtrent 57% av organisasjonene som bruker Office 365 mottok det ondsinnede vedlegget, selv om det eksakte antallet berørte brukere fortsatt er ukjent.

Ransomware som dette kan være ekstremt farlig. Sørg derfor for ikke å åpne e-post eller vedlegg som kommer fra ukjente e-postadresser.

Office 365 ransomware spres ved hjelp av Outlook