На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 562
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
00:00Як приготувати шоколадне суфле з авокадо: ніжний десерт без вершків, що підкорює
- 07 грудня
-
23:20Не ставте ялинку біля батареї: найпоширеніші помилки, через які дерево швидко всихає
-
22:30Телеведучий Дмитро Комаров записав оголошення для харківського метро та показав підземку
-
22:20Новорічний макіяж 2025: що буде трендом у святкову ніч
-
21:22Яке свято відзначають 8 грудня: традиції, заборони і прикмети на цей день
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
21:20Погляд у минуле: 5 звичних речей, яких точно не було 100 років тому
-
20:20Відомий український ведучий через рік після розлучення натякнув на новий роман
-
20:00Даша Квіткова витрачає 5 тисяч на продукти щотижня – омлет, риба, салати й повна морозилка
-
19:20Перша зірка у Святий вечір: що вона означає та чому на неї чекають перед Різдвом
-
19:00Леся Нікітюк розповіла, чому не впустила чоловіка на партнерські пологи
-
18:20Ніжний мус зі сметани та молока: легкий десерт на кожен день
-
18:00Економія води вдома: прості рішення, які допоможуть зменшити витрати без втрати комфорту
-
17:22Можливо, це робите саме ви: 15 непомітних проявів аб’юзу у стосунках
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
17:20Як відчистити підвіконня до білосніжного стану: простий спосіб, який працює
-
16:20Лопес показала маму-красуню на репетиції: ніжні кадри та танці з 79-річною Гваделупе
-
15:20Adam пісні, що стали символом щирості – згадуємо творчість Михайла Клименка
-
15:20Не пустять на рейс: яку косметику не можна брати в літак і як не зіпсувати собі подорож
-
14:30Пішов із життя фронтмен гурту ADAM Михайло Клименко
-
14:20ТОП-5 порад, які допоможуть зберегти зачіску навіть у негоду
-
13:20Салат на кожен день – швидкий рецепт, який виручить у будь-який момент
-
13:20Без бою курантів і з Маланкою: як українці святкували Новий рік у давнину
-
11:21Дорога хімія з магазину не знадобиться: киньте у пралку цей фрукт і ви будете у захваті
-
10:21Які обіцянки не можна давати в День Анфіси Римської: заборони на 8 грудня
- 07 грудня
-
21:22Яке свято відзначають 8 грудня: традиції, заборони і прикмети на цей день
-
19:20Перша зірка у Святий вечір: що вона означає та чому на неї чекають перед Різдвом
-
16:20Лопес показала маму-красуню на репетиції: ніжні кадри та танці з 79-річною Гваделупе
-
14:30Пішов із життя фронтмен гурту ADAM Михайло Клименко
-
13:20Без бою курантів і з Маланкою: як українці святкували Новий рік у давнину
-
06:00Зорі готують сюрприз: дізнайтеся, що чекає саме на вас 7 грудня
- 06 грудня
-
17:00Даша Квіткова зізналася, що не читає книжок про виховання – син точно піде до психолога
-
13:056 хитрощів, які запускають мотивацію навіть у найважчі дні
-
10:05Залишилось усього четверо суперниць: хто покинув "Холостяк" у 8 випуску
-
06:006 грудня переверне ваш день: що готують зірки кожному знаку Зодіаку
- 05 грудня
-
21:22Яке свято відзначають 6 грудня: традиції, заборони і прикмети на цей день
-
10:20EL Кравчук поділився архівним знімком з молодим Святославом Вакарчуком
-
06:00Кому зірки дадуть шанс, а кого випробують сьогодні: прогноз на 5 грудня
- 04 грудня
-
21:45Що відбудеться у новому випуску "Холостяка": екстрим на воді, румба та мови кохання
-
21:22Яке свято відзначають 5 грудня: традиції, заборони і прикмети на цей день
-
18:15"Я на пенсію": Пивоваров пожартував про завершення кар’єри та показав свою копію
-
09:00Топ 7 фільмів, які не дадуть заснути у грудні: новорічне кіно, що пахне святом і випічкою
-
05:40Четвер буде фартовим, але не для всіх: гороскоп на сьогодні для всіх знаків Зодіаку
- 03 грудня
-
21:10Яке свято відзначають 4 грудня: традиції, заборони і прикмети на цей день
-
17:07Зима близько: найсмішніші меми, які точно зігріють тебе краще за какао
-
14:04Новорічний декор офісу: як прикрасити робочий простір до Нового року
-
13:00Оголошено фіналістів Нацвідбору на Євробачення-2026: дев’ятка претендентів уже відома
-
11:06Новий рік 2026 в Україні: скільки відпочиватимуть українці та які обмеження діятимуть
-
10:05Фітнес-тренд зірок: Тіна Кароль і Віра Брежнєва обирають йогу та пілатес
-
09:05Яка тварина символізує 2026 рік і чого від неї чекати