Comprendre et bloquer les spams d’envoi de factures au format word

Depuis plus d’un mois, nous remarquons des vagues importantes d’envoi de spams dont le sujet du message fait référence à une facture impayée. Les messages en question sont écrits dans un français correct, sans fautes d’orthographe, contrairement à la plupart des spams, et contiennent un document Microsoft Word DOC en pièce jointe. Il existe également …

Source: www.altospam.com

Le fichier joint aux multiples variantes (signatures différentes) comprend une macro VBA qui s’exécute à l’ouverture du fichier et contient un code malveillant polymorphe non détecté par la plupart des antivirus. L’attaque parvient à déjouer les systèmes de protection basés sur la signature et sur la réputation, ainsi que les techniques de sandboxing comportemental. 

Votre commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l’aide de votre compte WordPress.com. Déconnexion /  Changer )

Image Twitter

Vous commentez à l’aide de votre compte Twitter. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l’aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s