На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 568
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
16:35Ці 4 знаки зодіаку завжди отримують те, чого хочуть – хто у фаворі зірок у 2026 році
-
14:35П’ять тихих сигналів низької самооцінки, які легко сплутати зі скромністю
-
13:35Чому в мороз потрібно зливати воду з батарей і як діяти, якщо труби вже замерзли
-
13:09Сміливий і яскравий жіночий манікюр: ТОП-15 стильних дизайнів
-
13:00Меган Маркл може вперше за чотири роки приїхати до Великої Британії
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
12:35Наталія Бучинська змінює команду – у співачки новий концертний директор
-
12:00Їсти щось треба, – зірка серіалу "Школа" розповіла, що влаштувалась на офісну роботу
-
12:00Дві таблетки – і вечеря готова: як швидко розігріти їжу вдома без світла та газу
-
11:11Долоні не мерзнуть і не тріскаються: домашній лайфхак, який рятує руки у люті морози
-
11:00Валентин Стрикало опублікував архівне фото 2016 року і згадав "чудові, але жахливі часи"
-
10:08Більше ніяких сліз: секрет правильного нарізання цибулі
-
10:00Тімоті Шаламе звернувся до українців – у мережі це не оцінили
-
09:10Час відчиняти вікна взимку: як правильно провітрювати оселю, щоб дім не ставав задушливим
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
08:00Без сухості та тріщин: що змінити в догляді за обличчям у холодну пору
-
07:04Сніжинки, ялинки і Санта: який дизайн нігтів не варто робити зимою 2026 року
-
06:30Середа підкине провокацію: кому усміхнеться шанс, а кого перевірять на витримку
-
06:00Бажаю світлої дороги до успіху і щастя: привітання з іменинами Ніни
-
05:00Бажаю завжди зберігати віру у свої сили: привітання у день ангела Василія від друзів
-
03:00День ангела Василя 14 січня: красиві привітання від душі для іменинника
-
01:00Що написати Василю на День ангела: щирі та короткі привітання зі святом
-
00:00Старий Новий рік 2026: влучні картинки й листівки на привітання 14 січня
- 13 січня
-
23:15Михайло Хома розкрив історію походження свого легендарного псевдоніма
-
22:15Ексдружина Романа Сасанчина різко відповіла на чутки про роман з одруженим чоловіком
-
13:00Меган Маркл може вперше за чотири роки приїхати до Великої Британії
-
12:00Дві таблетки – і вечеря готова: як швидко розігріти їжу вдома без світла та газу
-
10:00Тімоті Шаламе звернувся до українців – у мережі це не оцінили
-
07:04Сніжинки, ялинки і Санта: який дизайн нігтів не варто робити зимою 2026 року
-
06:30Середа підкине провокацію: кому усміхнеться шанс, а кого перевірять на витримку
- 13 січня
-
21:22Яке свято відзначають 14 січня: традиції, заборони і прикмети на цей день
-
17:45Інформаційна війна після смерті: що відбувається навколо імені Степана Гіги
-
15:05KHAYAT став десятим фіналістом Нацвідбору на Євробачення-2026 завдяки голосуванню в “Дії”
-
12:10Як правильно прогріти авто взимку: 4 кроки, які має зробити кожен водій
-
10:00Легендарна Меріл Стріп готується вдруге піти під вінець, – ЗМІ
-
06:00Вівторок, який змінює плани: кому варто змовчати сьогодні, а кому – діяти
-
00:10Українка з Донеччини стала “Місіс Німеччина”: 40-річна Катерина Вагнер виборола корону
- 12 січня
-
21:22Яке свято відзначають 13 січня: традиції, заборони і прикмети на цей день
-
17:00Ахтем Сеітаблаєв показав рідкісне фото з донькою-нареченою та привітав її з 29-річчям
-
13:15Кішка залишається сама: скільки годин це безпечно і коли починається ризик
-
10:105 дієвих хитрощів, щоб не мерзнути в ноги взимку
-
07:00День українського політв'язня: імена борців за свободу, які потрібно пам'ятати
-
06:30Понеділок із сюрпризом: один знак отримає шанс, який не можна проґавити
- 11 січня
-
20:22Яке свято відзначають 12 січня: традиції, заборони і прикмети на цей день
-
13:30Джамала відмовилася від журі Нацвідбору на "Євробачення 2026" – і назвала рік сильнішим
-
10:00Астропрогноз удачі: хто стане головним везунчиком цього періоду
-
07:00З Міжнародним днем "Дякую": як небанально висловити вдячність всім близьким
-
06:30Неділя, яка розставить крапки: гороскоп на 11 січня для всіх знаків Зодіаку
- 10 січня
-
21:22Яке свято відзначають 11 січня: традиції, заборони і прикмети на цей день
-
19:00“Кохання — це світло”: Євген Клопотенко офіційно підтвердив заручини