Enable this New Setting to Secure your Computer from Macro-based Malware


secure-windows-computer
Do you deal with MS Word files on the daily basis?

If yes, then are you aware that even opening a simple doc file could compromise your system?

It is a matter to think that the virus does not directly affect you, but it is you who let the virus carry out the attack by enabling deadly "Macros" to view the doc contents that are generally on eye-catching subjects like bank invoice.

How Macros are Crippling your System?


The concept of Macros dates back to 1990s. You must be familiar with this message: "Warning: This document contains macros."

A Macro is a series of commands and actions that help to automate some tasks. Microsoft Office programs support Macros written in Visual Basic for Applications (VBA), but they can also be used for malicious activities like installing malware.

Hackers are cleverly using this technique on the shade of social engineering by sending the malicious Macros through doc file or spreadsheet with an eye-catching subject in the mail to the corporate networks.

Once a user opens the malicious Word document, the doc file gets downloaded to its system. However, danger comes in when the user opens the file, and a popup window appears that states "Enable Editing" to view the content.
microsoft-office-macro-protected-view
Once the users click Enable Editing, the malicious file then begins to perform the notorious activities in the system such as to get embedded into other doc files to proliferate the attacking rate that results in crippling your system network.

All those actions would depend upon payload program defines inside the Macro.

Dridex and Locky are Warning Bells!!!


No other incidents could get you the clear picture on the potential threat of Macro viruses apart from Dridex Malware and Locky Ransomware. Both malware had made use of the malicious Macros to hijack systems.

Over 20 Million Euro had been stolen from the UK banks with the Dridex Malware, which got triggered via a nasty macro virus. The infectious bar of Locky ransomware had also seen an exponential growth in a couple of hours.

How to Protect Yourself from Macro-based Malware?


Step 1: Configure Trusted Location

Block-Macros-Office
Since disabling Macros is not a feasible option, especially in an office environment where Macros are designed to simplify the complex task with automation.

So, if your organization relies on Macros, you can move files that use Macros into the company’s DMZ (Demilitarized Zone), also called Trusted Location.

To configure the trusted location, you can navigate via:
User Configuration/Administrative Templates/Microsoft Office XXX 20XX/Application Settings/Security/Trust Center/Trusted Locations
Once configured, the Macros that does not belong to the trusted location would not run in any way, beefing up your system’s security.

Step 2: Block Macros in Office Files that came from the Internet

microsoft-office-macro-security
Microsoft had recently unveiled a novel method by implementing a new tactical security feature to limit the Macro execution attack in MS Office 2016, ultimately preventing your system from hijacking.

The new feature is a group policy setting that lets enterprise administrators to disable macros from running in Office files that come from the Internet.

The new setting is called, "Block macros from running in Office files from the Internet" and can be navigated through the group policy management editor under:
User configuration > Administrative templates > Microsoft Word 2016 > Word Options > Security > Trust Center
It can be configured for each Office application.

By enabling this option, macros that come from the Internet are blocked from running even if you have 'enable all macros' in the Macros Settings.

Moreover, instead of having the option to 'Enable Editing,' you'll receive a notification that macros are blocked from running, as the document comes from an Untrusted Source.

The only way to run that particular Office file is to save it to a trusted location, allowing macros to run.

How To Create Bootable USB Without Any Software In Windows 10 (Using Command Prompt)

Short Bytes: Creating bootable USB without any software in Windows 10 is the cleanest and easiest way to make a bootable USB without errors. Just follow the steps below to create bootable USB drive which you can use to install Windows on your machine. 
These days very few people burn ISO images on disks and use them as bootable media. Now, USB drives have replaced them as they are faster and a more convenient method to install an operating system on a machine.
While there are many tools to make bootable USB drive, there’s one provided by even Microsoft, there’s a way to do the same without any software. All you need to do is fire up Command Prompt and follow some simple instructions. Let’s take a look at it:

Create Bootable USB without any software on Windows 10:

  • Insert your USB flash drive to your computer.
  • Search for ‘cmd’ in Windows 10 from the taskbar, Command Prompt will appear. Alternatively, you can also open the  Command Prompt by pressingwindows+R at the same time and typing in ‘cmd’ in the ‘Run’ window and hitting enter.
  • Right click on Command Prompt and select ‘Run as Administrator’ in case you have searched for cmd in the Windows 10 Taskbar.
  • Once the Command Prompt window appears, type diskpart and hit enter. Wait until the diskpart utility runs in another window.
  • In the new diskpart window, type list disk and hit enter. It will show you all active disks on your computer.
Most probably, you will see two Disk types.
  • Disk 0 for hard drive and,
  • Disk 1 for your USB Flash Drive with its total capacity.
Since we are going to work on to create bootable USB drive, we will work with Disk 1.
  • Type select disk 1 in the same windows and hit Enter. You will get a message ‘Disk 1 is now the selected disk’. That means, any further operation that you do will affect your disk 1 directly.
  • Type clean and hit Enter to remove all of the data in the USB drive. Clean command will format your bootable drive. You will get a message like ‘Diskpart succeeded in cleaning the disk’.
  • Type create partition primary and hit Enter. You will get a message likeDiskpart succeeded in creating the specified partition.
  • Type select partition 1 and hit Enter. It will choose partition 1 for setting up it as an active partition.
  • Type active and hit Enter. It will activate the current partition.
  • Type format fs=ntfs quick and hit Enter. This command will format your current partition as NTFS file system quickly.
  • Type exit and hit Enter. Exit command will close the Diskpart program. But do not close the command prompt Windows.
Now before we proceed, let us assume that the USB drive is the G: drive and the DVD installer is located on drive E:. And, you also have inserted a DVD inside the DVD drive from where you want to copy the data to create a bootable USB drive.
By default, Command Prompt’s active directory for Administrator permission is on C:\Windows\System32>. We will navigate Command Prompt to set on DVD (E:) as its active directory. Remember there should be a DVD inside DVD installer.
  • Just type E: then hit Enter, and then the active directory is changed to E.
  • Type cd boot and hit Enter. Now the active directory is changed to E:\boot>
  • Type bootsect /nt60 g: and hit Enter. It will create the boot sector on G: drive (USB Flash drive).
  • Type exit and hit Enter to close the Command Prompt.
Until this step, we have been successfully able to create a bootable USB drive and the flash drive is ready to be used as a boot media.
To install Windows from a bootable USB drive, we just need to copy the whole installation files contained on the DVD installer to the USB flash drive.
  • To do this, open the Command Prompt as in previous steps.
  • Once the command prompt is open, type xcopy e: \ *. * G: \ / E / H / F and then press Enter. Wait until all the files in the DVD installer are copied onto the flash drive.
Now bootable USB drive is ready to be used for installing Windows from the Flash drive and you’re done.

সিভির অর্ধশত ভুল

১। বড় ভাইয়ের সিভি নিয়ে তার মধ্যে নিজের নাম ঠিকানা বসিয়ে সিভি তৈরিকে আমি বলব প্রথম ভুল। ক্যারিয়ারের শুরুতেই নির্ভরশীলতা কি ঠিক? আমরা প্রত্যেকেই ইউনিক, প্রত্যেকের সিভিও ইউনিক।

২। সিভি কপি করার সময় অনেকের পিতার নাম, মোবাইল নম্বর ওই বড় ভাইয়ের টাই থেকে যায়। একবার এক ইলেক্ট্রিকাল ইঞ্জিনিয়ারের সিভি পেয়েছিলাম। সিভিতে লেখা ছিল মেকানিক্যাল ইঞ্জিনিয়ার। সব বড় ভাইদের দোয়া।

৩। সিভি সাহিত্যচর্চার জায়গা নয়। মনে রাখবেন, সিভি যত বড়, সিভি ছুড়ে ফেলে দেয়ার সম্ভাবনাও তত বেশি। ফ্রেশার থেকে শুরু করে ৬-৭ বছর যারা চাকরি করছেন, তাদের সিভি হবে ২ পেজ। ৬-১৫ বছর যাদের অভিজ্ঞতা তাদের সিভি হবে তিন পেজ। প্রতি ১০ বছরের কাজ লিখতে একটি পেজ পাবেন।

৪। চকচক করলেই যেমন সোনা হয় না, তেমনি সিভিতে কালারিং করলেই যে সিভি চোখে পড়বে তা কিন্তু নয়। বরং সেটা আপনার রুচিহীনতা প্রকাশ করে। সিভি হবে সাদা কাগজে কালো লেখা। মনে রাখবেন, ''What is simple, that is Beauty''

৫। ফরমেট ভালো হলে সিভি ভালো হবে সম্পূর্ণ ভুল ধারণা। “বৃক্ষ তোমার নাম কি, ফলে পরিচয়”। তেমন, আপনি যদি কাজ করেন তাহলে যে কোনো ফরমেটেই সেটা বসালে চলবে। কাজই আপনার হয়ে সুপারিশ করবে, ফরমেট নয়।

৬। সিভিতে নামের পর বর্তমান ঠিকানা লিখতে হয়। বর্তমান ঠিকানা হচ্ছে আপনি যেখানে রাতে ঘুমান সেই ঠিকানা। বাবার বাড়ি, স্থায়ী ঠিকানা, শ্বশুরবাড়ির ঠিকানাও সিভিতে পাওয়া যায়। এগুলো থাকলে হবে না।

৭। ফোন নম্বরে কান্ট্রি কোড না দেয়া বিরাট ভুল। সিভি দিচ্ছেন দুবাই। দুবাই গিয়ে ইন্টারভিউ দেবেন? দুবাই থেকে আপনার সঙ্গে যোগাযোগ করবে কীভাবে?

৮। সিভিতে অনেকেই মেইল আইডি পাওয়া যায় : voboghure@yahoo.com , paglababa@gmail.com নিশ্চিত থাকতে পারেন, এরকম আজেবাজে মেইল আইডি থাকলে ইহজনমে ইন্টারভিউর ডাক পাবেন না।

৯। স্কাইপি আইডি অবশ্যই সিভিতে দিয়ে রাখুন। কোনো রিক্রুইটারের সময় নেই, আপনাকে খুঁজে বের করে আপনার সঙ্গে অনলাইনে ইন্টারভিউ অ্যারেঞ্জ করবে। হোয়াটস আপ ও ভাইবারও একটিভ রাখুন।

১০। লিঙ্কডইন রেডি রাখবেন সবসময়। যে কেউ যেন ভিজিট করলেই আপনার সম্পর্কে জেনে যায়। লিঙ্কডইন তৈরির জন্য তৃতীয় পর্বের লিখাটি পড়ুন।

১১। স্কুলের ছবি দিয়ে চাকরির জন্য আবেদন করা খুব বড় ভুল। আপনাকে একজন লোক যে ইন্টারভিউর জন্য ডাকবে, সিভি খুলে সে যখন আপনার স্কুলের ছবি দেখবে, সে কি আপনাকে ডাকবে আর?

১২। একই সিভি চালিয়ে দিচ্ছেন সেলস, মার্কেটিং, ব্র্যান্ডিং, অ্যাকাউন্ট যে কোন চাকরির জন্য। ধরুন, আপনি মুরগি রাঁধবেন। একই মশলা দিয়ে কি গ্রিল, তান্দুরি, রোস্ট, কাবাব তৈরি সম্ভব? নিশ্চয়ই না। আপনাকেও প্রতিবার আবেদন করার সময় মশলা চেঞ্জ করতে হবে। নয়তো কেউ ডাকবে না।

১৩। আপনি চট্টগ্রাম যাবেন। যে বাসে লেখা যে বাসটি চট্টগ্রাম যাবে আপনি কি সেটিতে চড়বেন নাকি বাসস্ট্যান্ডের যে কোনো বাসে চড়ে বসবেন? ভেবে দেখুনতো। লক্ষ্যহীন বাসে যদি আপনি না চড়েন তাহলে কীভাবে আশা করেন যে, যার ক্যারিয়ারের কোনো লক্ষ্য নেই তার সিভি ফেলে দেয়া হবে না?

১৪। অনেকে ক্যারিয়ার অবজেক্টিভের মধ্যে "Seeking", "Need", "Looking for Position", "Good Organization" এসব ওয়ার্ড ব্যবহার করেন। এগুলো মারাত্মক ভুল। অবজেক্টিভ হতে হবে শুধুই কাজ করার মেন্টালিটি। চাই, প্রয়োজন, দেন, খুঁজছি এগুলো দুর্বলদের কথা।

১৫। পিতার নাম, মাতার নাম, উচ্চতা, নাকের সংখ্যা, চোখের সংখ্যা, এগুলো আপনার চাকিরর সঙ্গে সম্পর্কিত নয়। এগুলোর দরকার নেই। আড়াই ফিট লোককেও চাকরি পেতে দেখেছি তার যোগ্যতাবলে। অপ্রয়োজনীয় তথ্য দিয়ে লাভ নেই। সিভি বাছাইকারী পচা আলু পটলের মতো সিভি ছুড়ে ফেলে দেবে। তার কাছে সিভি বাছাই নিত্যদিনের বোরিং কাজ। আপনার কাছে কিন্তু এটা আপনার ক্যারিয়ার।

১৬। গ্রামার ও বানান ভুল সিভির মারাত্মক আরেকটি ভুল। অনেকে বড় ভাইয়ের সিভিতে কি লিখা আছে তার বাংলা অর্থও জানেন না অথচ সেই সিভি পাঠিয়ে দিচ্ছেন।

১৭। সিভির ফন্ট, বানান, মার্জিন, স্টাইল সব সময় একই রকম হতে হবে। একেক জায়গায় একেক ফন্ট, একেক স্টাইল হলে বাজে দেখায়।

১৮। সিভির স্টেটমেন্টগুলো SMART না হওয়া চাকরিজীবীদের সিভির খুব মারাত্মক ভুল। SMART দ্বারা বোঝাচ্ছে S= Specific (সুনির্দিষ্ট) M=Measurable (পরিমাপযোগ্য) A=Achievable (সাধনযোগ্য) R= Realistic (বাস্তব) T=Time Bounded (নির্দিষ্ট সময়ের মধ্যে)। আগের একটি পর্বে SMART সম্পর্কে লিখেছিলাম। দয়া করে পড়ে নেবেন। SMART স্টেটমেন্টের মাধ্যমে সিভিতে আপনার কাজগুলো এমনভাবে দিন যাতে চাকরিদাতা বোঝে যে আপনি কত বড় বনের বাঘ।

১৯। নিজের ব্যাপারে বাড়িয়ে এমন কিছু লিখা যাবে না যেটা ডিফেন্স দিতে পারবেন না।

২০। সিভিতে স্ট্রং ওয়ার্ড না থাকা আরেকটি দুর্বল দিক। গুগল করে স্ট্রং ওয়ার্ড বসিয়ে নিন সিভিতে। সামনে এই সম্পর্কে একটি পুরো লিখা দেব।

২১। ফ্রেশাররা সিভিতে ফুটিয়ে তুলতে পারে না যে তারাও কাজ করেছে ও কাজ জানে। ফ্রেশাররা কীভাবে এক্সপেরিয়েন্স লিখবেন জানতে প্রথম পর্বের লেখাটি পড়ুন।

২২। শিকার করা, মাছ ধরা এই ধরনের উদ্ভট শখের কথা সিভিতে থাকা যাবে না যার সঙ্গে কাজের কোনো সম্পর্ক নেই।

২৩। সিভিতে অনেকে চাকরিরত কোম্পানির ইতিহাস লিখে ফেলেন। কোম্পানির ওয়েবসাইট অ্যাড্রেস দিয়ে দিন। যার দরকার সে জেনে নেবে।

২৪। ফ্রেশারদের সিভিতে কো-কারিকুলাম অ্যাক্টিভিটিজ থাকতে হবে। চার বছরে এক বছর সবাই ছুটিই কাটান। কিছু না কিছু এই সময়ে করতে হবে। মনে রাখবেন, মৃত্যুর পর ঘুমানোর অনেক সময় পাবেন। আলসেমি করে, ঘুমিয়ে মূল্যবান সময় নষ্ট করবেন না।

২৫। ট্রেনিং না থাকাটা সিভির আরেকটি বড় দুর্বলতা। ট্রেনিং করুন। সিভি স্ট্রং হবে। কাজে দেবে।

২৬। নিজের প্রফেশনাল এক্সপার্টজগুলো ফুটিয়ে তুলতে না পারার কারণেও সিভি রিজেক্ট হয়।

২৭। কোন কোন ক্ষেত্রে আপনি পারদর্শী এবং কোন কোন ক্ষেত্রে কাজ করতে চান উল্লেখ না করাও সিভির বড় ভুল।

২৮। ভুল তারিখ থাকা সিভির আরেকটি ভুল। অনেকে এক চাকরি থেকে অন্য চাকরিতে গিয়ে তারিখ লিখতে ভুল করেন। এই ভুল ধরা পড়লে সিভি বাদ হবে।

২৯। চাকরির গ্যাপ সিভি রিজেক্ট হওয়ার বড় কারণ। চাকরিতে গ্যাপ পড়েছে হয়তো, কিন্তু কাজতো করেছেন। কি কি করেছেন গুছিয়ে লিখুন। কাজ দিয়ে গ্যাপ পুরা করে ফেলুন।

৩০। হয়তো বিক্রয়কর্মীর পদের জন্য আবেদন করবেন। কিন্তু সিভির মধ্যে সাপ্লাই চেইন সম্পর্কে এত কথা লিখা যে, সিভি বাছাইকারী কনফিউজ হয়ে গেল। পরিণামে আপনার সিভিটি তিনি বাদ দিয়ে দেবেন।

৩১। সিভির তথ্যগুলো পর্যায়ক্রমে না সাজালেও বাদ পড়ে যেতে পারে আপনার সিভিটি। ধরুন, আপনি বিবিএ পড়ার সময় ইন্টার্নশিপ করেছেন। তার মানে ইন্টার্নশিপটা বিবিএ পড়ার একটা পার্ট। তাই আগে থাকবে বিবিএ পড়ার তথ্য, এরপর আসবে ইন্টার্নশিপ।

৩২। একটি ছেলের ছবি সিভিতে যুক্ত থাকার পরেও সে যখন আলাদাভাবে লিখে যে তার সেক্স Male, সেটা খুব অদ্ভুত দেখায়।

৩৩। কত টাকা বেতন পান ও কত টাকা বেতন চান উল্লেখ করা সিভির আরেকটি ভুল। আগে যাচাই-বাছাই করতে হবে, সবশেষে আসবে মূল্য।

৩৪। থার্ড পার্সন ব্যবহার করে সিভি লিখবেন না। She, He এগুলো লিখবেন না। আপনি সিভিতে আপনাকে পরিচয় করাচ্ছেন। তাই সবকিছু ফাস্ট পার্সনে লিখুন।

৩৫। কেন আমি সেরা? কেন আমাকেই ডাকবেন ইন্টারভিউর জন্য? এটা যদি সিভিতে ফুটে না ওঠে, আপনি ইন্টারভিউ কল পাবেন না। কীভাবে নিজেকে যোগ্যভাবে তুলে ধরতে হবে তার জন্য গত সপ্তাহের লেখাটি পড়ুন।

৩৬। আত্মীয়স্বজন, বেয়াই, কুটুম এদের সিভির রেফারেন্স বানাবেন না। সিভিতে দুটি রেফারেন্স রাখুন যাদের সঙ্গে পড়াশোনার সময় অথবা কর্মক্ষেত্রে পরিচয় হয়েছে।

৩৭। ভাষাগত দক্ষতা অংশে অনেকে টেবিল তৈরি করেন। এটা খুব বাজে লাগে দেখতে। আপনি বাংলা ও কাজ চালিয়ে নেয়ার মতো ইংরেজি জানেন। এইটুকু লিখলেই হবে।

৩৮। এমন কোনো কম্পিউটার স্কিল দেবেন না যা আপনি জানেন না। এমন কোনো সফটওয়ার স্কিল দেবেন না যা আপনি জানেন না।

৩৯। যাকে রেফারেন্স বানাচ্ছেন, তাদের অনুমতি নিন ও তাদের ফোন নম্বর ও মেইল আইডি দিন।

৪০। সবশেষে সাইন দিন যাতে বোঝা যায় সিভিটি আপনার। যেদিন সিভিটি পাঠাচ্ছেন, ওইদিনের ডেট দিন।

৪১। কভার লেটার না দিলে অনেক সময় আপনার সিভি বাদ পড়ে যাবে। অনেক জায়গায় তো কভার লেটার ছাড়া আপনি আবেদনই করতে পারবেন না।

৪২। কেউ জেপিজি ফরম্যাটে সিভি পাঠাবেন না। কারো সময় নেই, একাধিক ইমেজ নামিয়ে জোড়া দিয়ে দিয়ে আপনার সিভি দেখবে। সিভি পিডিএফে পাঠাবেন।

৪৩। যে পদের জন্য আবেদন করা হচ্ছে সেটি খামের ওপর বা ই-মেইলের সাবজেক্টে না লেখা আরেকটি বড় ভুল। তাড়াহুড়ার কারণে এই ভুলটি হয়।

৪৪। অনেকে মেইল করেন “গু পা” নামের ফাইল। এবার আমি যদি ১০টা একই নামের ফাইল পাই, আমি কি করব বলেন তো? ১০টা সিভিই খুলে না দেখে ফেলে দেব। ই-মেইলের ক্ষেত্রে অ্যাটাচমেন্টের ফাইল নেম চেঞ্জ করে দিন।

৪৫। সিভি অফসেটে প্রিন্ট করে পাঠানো ভালো। সব জায়গায় কৃপণতা ঠিক না।

৪৬। বেশি পুরানো তথ্য সিভিতে রাখবেন না। নতুন নতুন কাজ প্রোফাইলে যুক্ত হলে পূর্বের কাজগুলো সরিয়ে ফেলুন।

৪৭। সিভি ও ছবি আলাদা করে পাঠাবেন না। যিনি সিভি যাচাই বাছাই করেন, উনাকে কয়েকশ’ সিভি যাচাই-বাছাই করতে হয়। আপনার সিভির সঙ্গে ছবি জোড়াতালি উনি কোনোদিন দেবেন না।

৪৮। ওয়ার্ড ফাইল কাউকে দেবেন না। এটা এডিট করা যায়। ইনফো সিকিউরিটির ব্যাপার আছে। যাকে তাকে সিভি দেবেন না।

৪৯। সিভি আপডেট করবেন প্রতিমাসে, নয়তো কি কাজ করেছেন মনে থাকবে না। আজ করি কাল করি করে করে সময় নষ্ট করবেন না।

৫০। নিয়মিত পোর্টালগুলোতে সিভি আপডেট না করা আরেকটি ভুল। অনেক সময় দেখা যায়, কোনো কোম্পানি হয়তো ৫ বছরের এক্সপেরিয়েন্সওয়ালা লোক চাচ্ছে। আপনারও ৫ বছরের অভিজ্ঞতাও আছে হয়তো। কিন্তু পোর্টালের সিভি লাস্ট ৬ মাস আপডেট করেননি। আপনি কিন্তু এমনিতেই পুল থেকে বাদ পড়ে যাবেন। সিস্টেম আপনার সিভি রিজেক্ট করে দেবে। সিস্টেমকে আপনি আপডেট দেননি। সিস্টেম কিন্তু আপনাকে ৪-৫ বছরের চাকরির ক্ষেত্রে আপনার সিভি দেখাবে। ৫ বছরের অভিজ্ঞতা যারা চাচ্ছে তাদের থেকে আপনি বাদ পড়ে গেলেন। মনে রাখবেন, ভুল আপনার, সিস্টেমের নয়।

ভুলগুলো শুধরে ফেলুন, নয়তো মাশুল দিতে হবে। মনে রাখবেন, শরীরের যত্ন না নিলে যেমন শরীর অসুস্থ হয় তেমনি সিভির যত্ন না নিলে ক্যারিয়ার অসুস্থ হয়ে পড়বে। সবাইকে অসংখ্য ধন্যবাদ লেখা পড়ার জন্য।

লেখক : (ট্রেইনার ও প্রফেশনাল সিভি রাইটার)

চিফ নলেজ ডিস্ট্রিবিউটর, কর্পোরেট আস্ক

ই-মেইল : niazabeed@gmail.com
- See more at: http://www.jugantor.com/job-search/2016/02/25/14157/#sthash.HJieUltE.dpuf