CERT-UA (Ukraine) und #Microsoft skizzieren ein aktuelles Angriffsszenario auf den #Verteidigungssektor in der #Ukraine und Osteuropa durch die staatlich-russische #APT-Gruppe #Turla.
Im Visier: #Exchange.
E-Mails mit #XLSM-Anhängen; enthaltene Makros führen einen #PowerShell-Befehl aus und erstellen eine geplante Aufgabe, die sich als Firefox-Browser-Updater ausgibt. Geladen wird Malware, die den Server auf und zu einem #C2Server für die #Hacker macht.
#microsoft #Verteidigungssektor #ukraine #apt #turla #exchange #xlsm #powershell #C2Server #hacker
If you want to convert an excel file with macro to pdf:
`loffice --convert-to pdf fileName.xlsm`
via @drmisteraaaron
#xlsm #libreoffice #pdf #digipres