IT-Centrum uppmanar till försiktighet när ni klickar på länkar och bifogade filer i e-post.
Under den senaste tiden har CERT-SE (MSB) blivit uppmärksammade på flera fall av nätfiske med liknande angreppssätt. Angriparna använder tidigare e-postkonversationer för att framstå som legitima och utnyttjar funktioner i Microsoft OneNote för att sprida skadlig kod.
Angripare har sedan lång tid tillbaka utnyttjat macron i Microsoft Word och Excel för att sprida skadlig kod. I juli 2022 ändrade Microsoft grundinställningarna för Office dokument så att macron är avstängda om inget annat ställts in av användaren eller användarens organisation. Angripare har sedan dess i högre utsträckning använt andra typer av filer och Microsoft OneNote-dokument har nu blivit mer vanligt förekommande.
För att framstå som trovärdiga kan angriparna använda tidigare e-postkonversationer.
E-postkonversationerna kan komma från tidigare läckor hos någon part som varit del av konversationen.
Tillvägagångssätt
Nedan beskrivs ett typexempel baserat på vad CERT-SE observerat:
Checklista för att skydda dig mot nätfiske och skadlig kod
Källa: MSB, cert.se