Потенциальные жертвы получают от злоумышленников таблицу Sudoku, которая генерируется на основе Excel. Как только пользователь скачивает файл, ему настоятельно рекомендуют включить макросы в документах Microsoft Office и предоставляют инструкцию того, как это сделать.
"Еще в 1990-х годах макросы были любимым оружием киберпреступников. В то время ответом Microsoft было отключение макросов по умолчанию, однако угроза от мошенников осталась. Макросы до сих пор широко используются", - отмечают в Sophos.
Уловка мошенников довольно проста, если вы хотите разгадывать Sudoku, то вам необходимо включить макросы.
Однако эксперты отмечают, что поставляемый злоумышленниками файл содержит два макроса, один из которых загружает и запускает вредоносную программу, которая собирает системную информацию, данные об оборудовании, программном обеспечении и прикладных патчах, сети и пр.
SecurityLab.ru