Я дико извиняюсь, у меня один вопрос:
Каким макаром скрипт на питоне работает в макросах MSOfice? Может все-таки это VBA? Бейсик тобишь.
Ну да. В первом же предолжении их сайта сказано:
On March 16, FortiGuard Labs captured a new Word file that spreads malware by executing malicious VBA (Visual Basic for Applications) code.
В закодированном запакованом виде в теле макроса находится, который через терминальную команду запускается
источник: d3gpjj9d20n0p3.cloudfront.net
Звиздец, открытие совершили. Оказывается, в ворде можно написать макрос, который скачает файлик с сайта! Скандалы, интриги, расследования!
Да, и чтоб он сработал, надо принудительно отключить защиту. Потом небось он еще попытается скачанный файлик запустить и надо будет еще админские права ему дать.
Дико страшный чукотский вирус.

.jpeg)



