Aanvallers gebruiken zogenaamde met wachtwoord beveiligde cv's om ransomware te verspreiden, zo waarschuwt het Internet Storm Center (ISC). Het gebruik van een wachtwoord moet detectie door anti-virussoftware voorkomen. De doc-bestanden die de 'cv' bevatten worden via e-mail verspreid.
Om het document te kunnen openen moet er een wachtwoord worden opgegeven dat in de e-mail staat vermeld. Het doc-bestand bevat een kwaadaardige macro. In het document worden instructies gegeven om macro's in te schakelen. Als de gebruiker dit doet installeert de macro de Hermes-ransomware op het systeem.
Deze ransomware versleutelt bestanden en vraagt een geldbedrag voor het ontsleutelen ervan. "Kwaadaardige spam met wachtwoord beveiligde Word-bestanden blijven een probleem", zegt ISC-handler Brad Duncan. Het exemplaar dat hij ontdekte werd door geen enkele virusscanner op VirusTotal gedetecteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.