На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 571
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
00:0503.03 – особливий день: список заборон, які не варто ігнорувати сьогодні
- 02 березня
-
23:41Христина Соловій заспівала з військовим, який пережив 3,5 роки полону
-
22:45Пісний шоколадний пиріг на варенні – бюджетний десерт, який вийде у кожного
-
21:23Яке свято відзначають 3 березня: традиції, заборони і прикмети на цей день
-
20:50Зендея і Том Голланд більше не наречені – пара таємно побралася
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
20:35Більше "МастерШефу", нова "Супермама" і не лише: СТБ розпочинає сезон весна-2026
-
19:57Радіо, новини, аудіокниги – все в одному місці: відбувся запуск застосунку "Слухай UA"
-
19:45Віталій Козловський переписав "Шекспір" українською і вперше заспівав його у Києві
-
19:20Лак або морозилка – як продовжити життя тонким колготкам 15–20 Den
-
17:40Позитив відверто про спілкування з ексдружиною та чутки довкола Потапа
-
16:40Назвали 7 видів морепродуктів, які краще не купувати: у списку популярна риба й ікра
-
16:01Народні прикмети березня підкажуть, яким буде літо: на що звернути увагу вже зараз
-
15:05Чому локони не тримаються і виглядають неохайно: головні помилки під час завивки волосся
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
14:35Оладки з кускуса та кабачків – проста вечеря, яка здивує смаком
-
14:02Що буде з валютою цієї весни: курс долара і передбачення від експертів
-
13:35Не стелити соломку: чому надмірна турбота руйнує стосунки
-
13:04Переведення годинників у березні 2026: коли українці втратять годину сну
-
12:35Дві звички, які видають високий інтелект: вони сильніші за дипломи й гучні слова
-
12:14Як підготувати дім до весни без ремонту: 7 простих кроків, які освіжать простір
-
11:35Пухкий бісквіт із яблуками за 20 хвилин – аромат, який збере всіх на кухні
-
10:42Даніель Салем і Lida Lee влаштували кухонний дует та здивували пікантною намазкою
-
10:10Не лише Бонд: 5 фільмів Деніела Крейга, які доводять, що він набагато більше за агента 007
-
06:30Що зірки приготували на 2 березня: кому дають зелене світло, а кому радять пригальмувати
- 02 березня
-
21:23Яке свято відзначають 3 березня: традиції, заборони і прикмети на цей день
-
13:04Переведення годинників у березні 2026: коли українці втратять годину сну
-
10:10Не лише Бонд: 5 фільмів Деніела Крейга, які доводять, що він набагато більше за агента 007
-
06:30Що зірки приготували на 2 березня: кому дають зелене світло, а кому радять пригальмувати
- 01 березня
-
21:23Яке свято відзначають 2 березня: традиції, заборони і прикмети на цей день
-
21:00Не проґавте цю весну: ТОП-50 справ, які обов'язково треба зробити цього сезону
-
18:00Весняний must-read: найкращі книги з романтичним весняним настроєм
-
17:35Вибухи у Дубаї: MamaRika та Валерія Крук опинилися під обстрілами під час відпочинку
-
14:00ТОП-10 фільмів з весняним вайбом: що подивитись цієї неділі
-
10:00Ви точно чули ці композиції про весну – підбірка українських та англійських треків
-
06:30Що зірки говорять на перший день весни: цим 3 знакам варто не поспішати з рішеннями
-
06:00Підбірка найкращих віршів про весну для дорослих та дітей до 1 березня
- 28 лютого
-
21:03Яке свято відзначають 1 березня: традиції, заборони і прикмети на цей день
-
17:04Підсумки зими 2026: які були найкращі фільми, музика, події та спорт
-
13:10Настала пора активних дій на городі: посівний календар на березень 2026 року
-
10:00"Кохаю тебе, Міно": 64-річний Джим Керрі на премії "Сезар" уперше представив свою обраницю
-
07:00Що послухати в останній день зими: підбірка треків для ностальгії
-
06:3028 лютого – день "тихої удачі": кому пощастить у любові, а кому – в грошах
- 27 лютого
-
21:22Яке свято відзначають 28 лютого: традиції, заборони і прикмети на цей день
-
17:10Чи буде березень без сюрпризів: синоптикиня назвала, чого чекати від погоди
-
10:30Слава Дьомін уперше розповів про втрату дитини: у його коханої стався викидень
-
06:30Ретроградний Меркурій уже "в дії": гороскоп на 27 лютого попереджає один знак про пастку
- 26 лютого
-
21:21Яке свято відзначають 27 лютого: традиції, заборони і прикмети на цей день
-
19:30Анджеліна Джолі оприлюднила кадри стійкості українців до річниці повномасштабної війни
-
16:00Указ президента від 24 лютого: хто з українських акторів отримав орден "За заслуги"