18.08.2022, 18:59 (Dieser Beitrag wurde zuletzt bearbeitet: 18.08.2022, 19:02 von Fennek.)
Hallo,
es ist malware von heute morgen, der SHA256 steht in der Text-Datei. (Stichwort: Bazaar)
Der Uploader hat keine Vermutungen über den/die Autor/en genannt, aber die Excel-Datei wurde wohl in den Niederlanden entdeckt.
Die Datei ist mit einem Workbook.Open password geschützt, das ich nicht überwinden konnte. Damit konnte ich das "Object1" bzw das java-script nicht analysieren.
Es wurde zeitgleich mit zwei anderen xls Version 2003 hochgeladen. Die beiden anderen starten aber einen Powershell-Code. Diese beiden sind vermutlich von der selben Quelle, aber ohne einen BLick zumindest in die Properties ist ein Vermutung, ob alle drei zusammenhängen nicht begründbar.
mfg
PS: Wenn Du einmal eine gute Analyse sehen möchtest, ist ISC von gestern ein Beispiel.
Folgende(r) 2 Nutzer sagen Danke an Fennek für diesen Beitrag:2 Nutzer sagen Danke an Fennek für diesen Beitrag 28 • Zwenn, Der Steuerfuzzi