Depuis plus d’un mois, nous remarquons des vagues importantes d’envoi de spams dont le sujet du message fait référence à une facture impayée. Les messages en question sont écrits dans un français correct, sans fautes d’orthographe, contrairement à la plupart des spams, et contiennent un document Microsoft Word DOC en pièce jointe. Il existe également …
Source: www.altospam.com
Le fichier joint aux multiples variantes (signatures différentes) comprend une macro VBA qui s’exécute à l’ouverture du fichier et contient un code malveillant polymorphe non détecté par la plupart des antivirus. L’attaque parvient à déjouer les systèmes de protection basés sur la signature et sur la réputation, ainsi que les techniques de sandboxing comportemental.