Sicherheitsforscher von HP Wolf Security haben Ende April 2022 die neue Malware-Variante SVCReady entdeckt, welche sich in Microsoft-Word-Dokumenten versteckt und als E-Mail-Anhang verbreitet wird. Gefunden wurde die Schadsoftware bei der Analyse einer Phishing-Kampagne.
SVCReady verwendet in den Dokumenteneigenschaften verborgene VBA (Virtual Basic for Applications)-Makrocode-Elemente, um Shellcode auszuführen. Das Ziel der Angreifer ist es, die langfristige Kontrolle über die befallenen Systeme zu erlangen.
Seit der Entdeckung wurden bereits mehrere Update-Varianten identifiziert. Dies legt nah, dass die Malware noch im Entwicklungsstadium ist. Nichtsdestotrotz birgt das Konzept ein erhebliches Schadens-Potenzial in sich.