Ismét divatba jöhetnek a makro vírusok, most a Word-nek köszönhetően. A módszer a régi:
- érkezik egy email, látszólag megbízható feladótól (például valamelyik pénzintézet)
- az emailhez tartozik egy Word dokumentum, általában Activity.doc névvel
- a megnyitása során megpróbál letölteni egy kártékony fájlt
- és megpróbál makrot futtatni
Továbbá nem hajlandó az online Word és alternatíváival megnyílni, csak a Word programmal, ami az adott számítógép fertőzéséhez vezet.
Ha minden feltétel adott, akkor a RevengeRAT malware egy változatával távoli hozzáférést ad a számítógéphez és annak minden adatához.
A megelőzés a szokásos:
- friss vírusirtó
- makro letiltása
- és ismeretlen, nem várt dokumentumuk megnyitás nélküli törlése