На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 576
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
12:08"Караоке на Майдані" повертається: хто стане новим ведучим шоу
-
11:00Apple може випустити iPhone 18 Pro у червоному кольорі: з'явилися нові витоки
-
10:05"Може собі дозволити": Білик пригадала, який дорогий подарунок отримала від шанувальника
-
05:30Четвер із подвійним дном: детальний гороскоп на 16 квітня для всіх 12 знаків
- 15 квітня
-
22:35Анна Трінчер розійшлася з коханим і пояснила, чому цього разу все завершила без драми
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
21:56Не робіть цього після варіння: одна звичка може зіпсувати труби і влетіти в копійку
-
21:23Яке свято відзначають 16 квітня: традиції, заборони і прикмети на цей день
-
20:36Більше не "анютіни глазки": як насправді називати ці квіти українською
-
19:07Соковиті гречані котлети з овочами – простий рецепт, який здивує навіть м’ясоїдів
-
18:35Забудьте про спреї: ці рослини створять "невидимий щит" від комарів біля вашого дому
-
17:35Чому сучасні авто вже "розумніші" за водіїв – і чи варто цьому радіти
-
16:20Назвали найсолодший буряк сезону – фермер поділився секретами, як обрати і зберегти врожай
-
15:00Пишні бутони та здорові кущі: що обов’язково треба зробити з півоніями у квітні
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
14:00Скільки днів після Великодня не можна працювати: запам'ятайте ці важливі заборони
-
13:54Легка їжа, яка доповнює будь-який прийом
-
13:51Особистий бренд ріелтора: що викликає довіру, а що – відштовхує клієнтів
-
13:47Вальгусна шина: що це, як працює і кому підходить
-
13:45Гаджети для крутого контенту: як вибрати пристрій, що знімає відео не гірше за професійну
-
13:00Скільки днів після Великодня не можна працювати: запам'ятайте ці важливі заборони
-
12:00Чому гонитва за щастям робить нас нещасними: 3 приховані пастки, в які ми потрапляємо
-
11:30Брітні Спірс потрапила до реабілітаційного центру після арешту за нетверезе водіння
-
11:00Як виростити комбучу вдома: перевірені способи, які дають результат без плісняви
-
10:30Їй стало дуже боляче, – Тоня Матвієнко розповіла, як дізналася, що у її мами рак
-
10:05"Може собі дозволити": Білик пригадала, який дорогий подарунок отримала від шанувальника
-
05:30Четвер із подвійним дном: детальний гороскоп на 16 квітня для всіх 12 знаків
- 15 квітня
-
21:23Яке свято відзначають 16 квітня: традиції, заборони і прикмети на цей день
-
10:30Їй стало дуже боляче, – Тоня Матвієнко розповіла, як дізналася, що у її мами рак
-
05:30День прямих розмов і швидких рішень: що зірки обіцяють кожному знаку 15 квітня
- 14 квітня
-
21:22Яке свято відзначають 15 квітня: традиції, заборони і прикмети на цей день
-
18:00Спека вбиває акумулятор швидше за мороз: водіям пояснили, як не залишитися без авто
-
16:00Як приготувати ідеальну смажену картоплю: прості секрети хрусткої скоринки
-
05:30Гороскоп на 14 квітня: думки стануть гострішими – але не всі знаки встигнуть скористатися
- 13 квітня
-
21:21Яке свято відзначають 14 квітня: традиції, заборони і прикмети на цей день
-
20:35Як пофарбувати паркан швидше: бюджетний лайфхак, який реально економить час
-
13:13Квітучі куточки України: куди варто поїхати у квітні 2026
-
09:38Обливаний понеділок: лайфхаки, як уникнути обливань
-
05:30Меркурій і Сатурн влаштують перевірку: три знаки Зодіаку 13 квітня відчують це першими
- 12 квітня
-
21:22Яке свято відзначають 13 квітня: традиції, заборони і прикмети на цей день
-
20:35Туристи в Європі роблять одні й ті самі помилки у транспорті – як їх уникнути
-
05:30Найсвітліший день року: що зірки підготували для кожного знака на Великдень 12 квітня
- 11 квітня
-
21:22Яке свято відзначають 12 квітня: традиції, заборони і прикмети на цей день
-
05:30Переддень Великодня – особливий день: детальний гороскоп на суботу 11 квітня
- 10 квітня
-
21:22Яке свято відзначають 11 квітня: традиції, заборони і прикмети на цей день
-
13:23Фото Євгена Малолєтки з наслідками російської атаки перемогло на World Press Photo 2026
-
10:10Вадику, попрощайся з усіма, – Полякова звернулася до чоловіка після скандального інтерв'ю
-
05:30Що принесе остання п'ятниця перед Великоднем: детальний гороскоп для всіх знаків Зодіаку
- 09 квітня
-
21:22Яке свято відзначають 10 квітня: традиції, заборони і прикмети на цей день
-
18:35Три знаки зодіаку вирвуться з чорної смуги вже після 9 квітня