Onderzoekers hebben een nieuwe methode waarmee men kan geïnfecteerd raken met virussen geïdentificeerd en deze methode is waarschijnlijk binnenkort wijdverspreid, dus suggesties zijn uiterst voorzichtig te zijn. De methode is gevaarlijk in de eerste plaats omdat het maakt gebruik van de hyperlinks technologie. Hoe het werkt is dat het automatisch injecteert een script wanneer je gewoon de muisaanwijzer over een link naar een gastheer, zelfs zonder op te klikken.
Trend Micro, een van de grootste cyber-security bedrijven met uitgebreide ervaring en proactieve bewaking van dreigingen heeft deze nieuwe methode ontdekt om te werken aan een geïnfecteerde Microsoft PowerPoint-presentatie-bestand. Het bestand had een hyperlink die gebruik maakt van een kwaadaardig PowerShell script uit te voeren. De uitvoering van dit script kan onopgemerkt als u de muisaanwijzer op de link, maar de nieuwere versies kunnen het script op te sporen in de map% Temp% van Windows te worden liep via een pop-up. De pop-up die het script detecteert niet stoppen, maar heeft een in- en uitschakelen knop die de keuze geeft om de gebruiker. Het heeft het volgende bericht:
“Microsoft Office PowerPoint Beveiligingskennisgeving
Microsoft Office is geïdentificeerd een potentieel veiligheidsrisico zorg.
Bestandspad: {%Temp% Random}
Om uw veiligheid te beschermen, Microsoft Office heeft de mogelijkheid om een extern programma automatisch worden uitgevoerd geblokkeerd. Als u ervoor kiest om de externe programma's mogelijk te maken, uw document en de computer mogelijk niet meer veilig zijn.
Als u externe programma's in Actie-instellingen lopen, klikt u op inschakelen. Indien u wenst voor externe programma's in actie instellingen automatisch worden uitgevoerd, Klik op Alles inschakelen, maar er rekening mee dat dit een gevaar voor de veiligheid kan zijn. Anders, klik op Uitschakelen om door te gaan.”
Dus als PowerPoint detecteert zo'n script terwijl deze wordt uitgevoerd zonder dat u op elk object te hebben geklikt, is het raadzaam om het niet toe te staan opnieuw wordt uitgevoerd. Het risico is niet zo groot, omdat de nieuwere versies van Microsoft Power Point zal meestal waarschuwen. Echter, veel gebruikers worden gebruikt om zweefde over objecten om informatie te lezen, en als dit Windows pop-up wordt omzeild, veel gebruikers kunnen risico lopen in de toekomst.