На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 578
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
13:00Біла акація принесе щастя в дім: яке дерево наші предки садили для народження дітей
-
12:00Кокосова олія може нашкодити шкірі: чому її не радять наносити на обличчя
-
11:00Як правильно повісити дзеркало у ванній: деталі, які зроблять інтер’єр дорожчим
-
10:00Край скотчу знайдеться за секунду: прості хитрощі, які врятують ваші нерви
-
09:00Ці речі під ліжком притягують негаразди: що варто прибрати з оселі вже сьогодні
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
05:30Забудьте про важкий старт тижня у понеділок: зірки обіцяють зовсім інше
- 10 травня
-
21:22Яке свято відзначають 11 травня: традиції, заборони і прикмети на цей день
-
13:20Charli XCX презентувала новий сингл і кліп Rock Music: чи це справді це перехід в рок-еру
-
12:05Квіти для чоловіків: Чому сильна стать приховує свою радість
-
11:10Нікітюк розчулила мережу новими кадрами з 10-місячним Оскаром
-
10:10Apple виплатить компенсації власникам iPhone: хто може отримати до 95 доларів
-
05:3010 травня не женіться за результатом: сьогодні зірки цінують тих, хто вміє просто бути
- 09 травня
-
21:23Яке свято відзначають 10 травня: традиції, заборони і прикмети на цей день
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
21:00Полуниця в шоколаді – десерт, який щоліта знову стає головною слабкістю
-
20:00Не тільки зовнішність: психолог назвав три звички, які тримають "хімію" у стосунках
-
19:00Кіт спить біля вашої голови не просто так: що насправді стоїть за цією звичкою
-
18:00Телефон псує настрій ще до сніданку: ранкова звичка, яка виснажує мозок
-
17:25Люди дедалі рідше телефонують: що поступово замінило звичайні дзвінки
-
17:10Світанок з бузками у Ботсаду у Києві: блогерка поділилася порадами, як і коли краще йти
-
16:10Шаламе, Мессі та Bad Bunny у новій рекламі Adidas: зірки знялися у короткометражці
-
15:00Кавуни виростуть солодшими за мед: коли висаджувати баштанні, щоб зібрати рекордний урожай
-
14:00Яблук більше, ніж тіста: як приготувати ніжний іспанський пиріг до чаю
-
13:00Як оновити кухню без ремонту: прості дизайнерські хитрощі, які змінять простір
-
05:30Забудьте про важкий старт тижня у понеділок: зірки обіцяють зовсім інше
- 10 травня
-
21:22Яке свято відзначають 11 травня: традиції, заборони і прикмети на цей день
-
13:20Charli XCX презентувала новий сингл і кліп Rock Music: чи це справді це перехід в рок-еру
-
10:10Apple виплатить компенсації власникам iPhone: хто може отримати до 95 доларів
-
05:3010 травня не женіться за результатом: сьогодні зірки цінують тих, хто вміє просто бути
- 09 травня
-
21:23Яке свято відзначають 10 травня: традиції, заборони і прикмети на цей день
-
17:10Світанок з бузками у Ботсаду у Києві: блогерка поділилася порадами, як і коли краще йти
-
05:309 травня – день дій, а не роздумів: зірки дали старт, і зупинятися не можна
- 08 травня
-
21:22Яке свято відзначають 9 травня: традиції, заборони і прикмети на цей день
-
19:20Ігор Кондратюк прокоментував скандал на "Караоке на Майдані" через нібито хабар за виступ
-
17:10"Впевнена, наш вибір – правильний": Руслана висловилася про шанси LELÉKA на Євробаченні
-
05:30Гороскоп на п'ятницю: зірки дають дозвіл на слабкість – і це найсильніше, що можна зробити
- 07 травня
-
21:22Яке свято відзначають 8 травня: традиції, заборони і прикмети на цей день
-
17:10LELÉKA провела першу репетицію на сцені Євробачення-2026 у Відні: який у неї образ
-
13:04"Рік і Морті" повертаються у травні: чому дев'ятий сезон обіцяє бути найкращим
-
10:10Ліна Костенко презентувала нову збірку "Вітер з Марса": перший наклад уже розкупили
-
05:30Гороскоп на четвер: зірки дають шанс на прорив, але лише тим, хто не мовчить сьогодні
- 06 травня
-
21:22Яке свято відзначають 7 травня: традиції, заборони і прикмети на цей день
-
19:41Букмекери оновили прогнози на Євробачення-2026: Україна вилетіла з першої десятки
-
17:102 легенди – разом: Мадонна й Анна Вінтур знялися у проморолику до нового альбому співачки
-
05:306 травня перевірить на міцність: не всі знаки Зодіаку витримають
- 05 травня
-
21:22Яке свято відзначають 6 травня: традиції, заборони і прикмети на цей день
-
05:30Гороскоп попереджає: 5 травня відкриє вікно можливостей – і воно не буде відчиненим довго
- 04 травня
-
21:22Яке свято відзначають 5 травня: традиції, заборони і прикмети на цей день
-
21:00Побачення після розлучення – як почати нове життя і не наробити старих помилок