Новый спам на сайтах: ссылки на Excel XLL загружают инфостилера RedLine

Новый спам на сайтах: ссылки на Excel XLL загружают инфостилера RedLine

Новый спам на сайтах: ссылки на Excel XLL загружают инфостилера RedLine

В рамках текущей киберкампании спамеры используют формы обратной связи на сайтах и обсуждение на форумах для распространения вредоносных ссылок. При открытии файла Excel XLL на Windows-машину загружается троянская программа RedLine, предназначенная для кражи конфиденциальной информации из приложений.

За последние две недели контактные формы BleepingComputer неоднократно использовались для отправки мошеннических сообщений с предложением продать рекламное место, ознакомиться с деталями платежа или порядком получения подарочной карты. Указанная ссылка ведет на страницу загрузки, отдающую файл XLL — расширение для Excel, позволяющее создавать высокопроизводительные функции.

Эта DLL-библиотека содержит функцию xlAutoOpen, которую Microsoft Excel выполняет при активации XLL.

 

Тестирование в лабораторных условиях показало, что загрузка DLL в данном случае происходит некорректно. Исследователям пришлось запускать процесс вручную — в Windows это можно сделать с помощью regsvr32.exe или rundll32.exe.

Как оказалось, авторы атаки используют файлы Excel XLL для доставки бинарников RedLine, загружаемых со стороннего сайта. Вредоносный код сохраняется в системе как %UserProfile%\JavaBridge32.exe, прописывается в реестре на автозапуск и начинает воровать информацию из браузеров, мессенджеров, FTP-, VPN- и почтовых клиентов.

Для раздачи вредоносных Excel XLL злоумышленники использовали в основном Google Диск. Одна из приманок — бесплатный доступ к бизнес-платформе Plutio — вела на специально созданный поддельный сайт провайдера.

Microsoft срочно исправляет баг Windows 11 с пропавшим Bluetooth

Microsoft выпустила внеплановое обновление KB5084897 для Windows 11, устраняющее странный баг с Bluetooth. Проблема была в том, что подключённые устройства могли продолжать работать, но при этом не отображались ни в настройках, ни в панели быстрых настроек. Из-за этого у пользователей создавалось ощущение, будто Bluetooth просто исчез из системы.

Сбой затрагивал системы на Windows 11 24H2 и 25H2. Помимо уже подключённых устройств, проблема мешала и обычному сопряжению: новые Bluetooth-девайсы могли не появляться в списке доступных для подключения.

Выпущенный патч как раз и закрывает эту историю. По данным Microsoft, обновление возвращает отображение Bluetooth-устройств в разделе Настройки → Bluetooth и устройства, а также чинит их видимость в «быстрых настройках».

Но есть важный нюанс: пока это исправление доступно не всем. На данный момент KB5084897 распространяется только на устройства с Windows 11 Enterprise LTSC 2024. Для таких систем обновление ставится автоматически и, как это обычно бывает с hotpatch-пакетами, без перезагрузки.

Когда патч доберётся до остальных редакций Windows 11, Microsoft пока не уточняла.

RSS: Новости на портале Anti-Malware.ru