На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 562
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
19:20Лавровий лист у кишені верхнього одягу: навіщо це роблять господині та який ефект він має
-
18:14Ідеальний рецепт пісних пампухів на Святвечір – просто і без клопоту
-
17:4015-річний син фронтмена гурту ADAM емоційно відреагував на смерть батька
-
17:16Що подарувати колегам на Новий рік: 9 універсальних ідей, з якими ви не прогадаєте
-
16:41Степан Гіга у вкрай тяжкому стані: ЗМІ повідомляють, що артист впав у кому
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
16:13Любовний гороскоп на 2026 рік для всіх знаків Зодіаку – що принесе Вогняний Кінь
-
15:12Зворушливі привітання для Анни на День ангела: подаруйте іменинниці тепло
-
14:14Чотири важливі заборони на день Стефана Новосіятеля, які не можна ігнорувати
-
13:13Ви навіть не підозрюєте, що вбиває ваш дизель: топ помилок, які робить більшість
-
12:17Зарядіть себе на нові звершення: ці фрази допоможуть знайти натхнення
-
11:13Кислих мандаринів ви більше не купите: ці хитрощі допоможуть обрати найкращі
-
11:00Український жіночий рух – історія, яка триває: ТОП-5 книжок до 8 грудня
-
10:13Кеті Перрі офіційно підтвердила стосунки з Джастіном Трюдо: милі фото пари
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
09:05Донька Ольги Фреймут здобуває освіту в США одразу на двох кардинально різних напрямках
-
08:00Білий манікюр на Новий рік – прості ідеї, які легко повторити
-
07:00Економте світло й рятуйте техніку – п’ять рішень, які варто впровадити просто зараз
-
06:008 грудня переверне життя трьох знаків: хто отримає шанс на зміни
-
00:00Як приготувати шоколадне суфле з авокадо: ніжний десерт без вершків, що підкорює
- 07 грудня
-
23:30Емоційна пауза замість сварки – три поведінкові сигнали, що показують зрілість у стосунках
-
23:20Не ставте ялинку біля батареї: найпоширеніші помилки, через які дерево швидко всихає
-
22:30Телеведучий Дмитро Комаров записав оголошення для харківського метро та показав підземку
-
22:20Новорічний макіяж 2025: що буде трендом у святкову ніч
-
21:22Яке свято відзначають 8 грудня: традиції, заборони і прикмети на цей день
-
16:13Любовний гороскоп на 2026 рік для всіх знаків Зодіаку – що принесе Вогняний Кінь
-
13:13Ви навіть не підозрюєте, що вбиває ваш дизель: топ помилок, які робить більшість
-
11:00Український жіночий рух – історія, яка триває: ТОП-5 книжок до 8 грудня
-
10:13Кеті Перрі офіційно підтвердила стосунки з Джастіном Трюдо: милі фото пари
-
06:008 грудня переверне життя трьох знаків: хто отримає шанс на зміни
- 07 грудня
-
21:22Яке свято відзначають 8 грудня: традиції, заборони і прикмети на цей день
-
19:20Перша зірка у Святий вечір: що вона означає та чому на неї чекають перед Різдвом
-
16:20Лопес показала маму-красуню на репетиції: ніжні кадри та танці з 79-річною Гваделупе
-
14:30Пішов із життя фронтмен гурту ADAM Михайло Клименко
-
13:20Без бою курантів і з Маланкою: як українці святкували Новий рік у давнину
-
06:00Зорі готують сюрприз: дізнайтеся, що чекає саме на вас 7 грудня
- 06 грудня
-
17:00Даша Квіткова зізналася, що не читає книжок про виховання – син точно піде до психолога
-
13:056 хитрощів, які запускають мотивацію навіть у найважчі дні
-
10:05Залишилось усього четверо суперниць: хто покинув "Холостяк" у 8 випуску
-
06:006 грудня переверне ваш день: що готують зірки кожному знаку Зодіаку
- 05 грудня
-
21:22Яке свято відзначають 6 грудня: традиції, заборони і прикмети на цей день
-
10:20EL Кравчук поділився архівним знімком з молодим Святославом Вакарчуком
-
06:00Кому зірки дадуть шанс, а кого випробують сьогодні: прогноз на 5 грудня
- 04 грудня
-
21:45Що відбудеться у новому випуску "Холостяка": екстрим на воді, румба та мови кохання
-
21:22Яке свято відзначають 5 грудня: традиції, заборони і прикмети на цей день
-
18:15"Я на пенсію": Пивоваров пожартував про завершення кар’єри та показав свою копію
-
09:00Топ 7 фільмів, які не дадуть заснути у грудні: новорічне кіно, що пахне святом і випічкою
-
05:40Четвер буде фартовим, але не для всіх: гороскоп на сьогодні для всіх знаків Зодіаку
- 03 грудня
-
21:10Яке свято відзначають 4 грудня: традиції, заборони і прикмети на цей день
-
17:07Зима близько: найсмішніші меми, які точно зігріють тебе краще за какао