Nová rodina ransomware je celá psaná v JavaScriptu.

Nová rodina ransomware je celá psaná v JavaScriptu. Což je dost špatná zpráva, protože se příliš zvyšuje možnost spuštění. Malware nese přezdívku RAA, tváří se jako dokument a šíří coby příloha k e-mailu. Ve Windows ale potřebuje spustit pod WSH, v prohlížeči škodu způsobit nemůže. Viz The new RAA Ransomware is created entirely using Javascript a hodit se vám bude i Jak zakázat Windows Script Host (WSH), tedy spouštění JavaScript/VBScript kódu ve Windows?

raa-russian-ransom-note.jpg

 

Advertisements