Service to Embed Documents with Malicious Executables for Sale on Cybercrime Forum

A post on a cybercrime forum is advertising a service allegedly claimed that it can embed documents with any malicious executables.
تم التحديث بتاريخ
July 16, 2025
تم النشر في
July 22, 2021
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.
Category Adversary Intelligence
Affected Industries All
Affected Region Global
 

Executive summary

CloudSEK’s flagship digital risk monitoring platform XVigil discovered a post, on a cybercrime forum, advertising a service allegedly claimed that it can embed documents with any malicious executables. The threat actor claims that the embedded document can bypass Google, Gmail, and Google Drive protection. CloudSEK’s Threat Intelligence Research team is in the process of validating this post. Analysis of the demonstration video indicates exploitation of Microsoft Excel Add-ins extension “.xll”. [caption id="attachment_17565" align="aligncenter" width="789"] Post advertising the service to embed documents with malicious executables[/caption]   [caption id="attachment_17566" align="aligncenter" width="718"] Post advertising the service to embed documents with malicious executables[/caption]  
Potential Impact Mitigation Measures
The service claims it will enable the buyer to:
  • Embed malicious executables, such as malware, in any document. 
  • Disseminate phishing emails with malicious documents as attachments.
  • Establish initial access to the victim machine.
  • Update anti-virus, prevention and detection endpoints regularly. 
  • Patch all applications and systems. 
  • Backup all data, with one offline backup, periodically. 
  • Avoid downloading suspicious documents. 
  • Don’t enable macros or content of unknown documents.

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة