На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 563
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
22:30Як прокачати новорічний настрій: прості кроки, які повернуть відчуття свята
-
22:00День вшанування ліквідаторів Чорнобиля: стрічки, які по-новому відкривають трагедію
-
21:457 простих способів залишатися у формі під час різдвяних свят
-
21:22Яке свято відзначають 14 грудня: традиції, заборони і прикмети на цей день
-
20:00Колишня Дмитра Комарова зізналася у коханні: що насправді зайняло її серце
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
19:00Їжа в літаку: що можна брати у валізу, щоб не мати проблем в аеропорту
-
18:3510 різдвяних хітів англійською: добірка пісень, які створять у домі святковий настрій
-
18:10Суші-торт на святковий стіл: як приготувати ефектну страву без зайвих зусиль
-
18:02Меню на Святвечір 2025: традиційні пісні страви, які урізноманітнять святковий стіл
-
17:30Нехай свічки запаляться і зникне морок смутку: привітання на Хануку 2025 у прозі та віршах
-
17:10Кім Кардашʼян зізналася у провалі: як зірка переживає публічні факапи та невдачі
-
17:00Хромований манікюр відходить у минуле: який вигляд має новий оксамитово-скляний тренд
-
16:30Кому не пощастить у 2026 році Вогняного Коня: гороскоп для всіх знаків Зодіаку
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
16:10Майже мільярд за три тижні: чому “Зоотрополіс 2” став найгучнішим анімаційним хітом року
-
16:007 стильних ідей манікюру для тих, кому набрид нюд та однотонні покриття
-
15:30Свято Ханука 2025: коли відзначають, традиції і заборони
-
15:00Слова, що болять: автор тексту "Яворини" написав реквієм Степану Гізі
-
14:42Андрійчику, зі святом тебе: красиві поздоровлення з Днем ангела 13 грудня
-
14:09Забудьте про побілку: садівники масово переходять на новий спосіб захисту дерев на зиму
-
14:00Головний тренд сезону: як поєднувати золото та срібло в одному образі
-
13:27Що побажати Андрію: найтепліші поздоровлення на День ангела 2025
-
13:12"Продала душу дияволу": Ксенія Мішина накинулась на Наталку Денисенко після інтерв'ю
-
13:00Wellboy переїхав до Одеси: чому співак залишив Київ і як змінилося його життя
-
21:22Яке свято відзначають 14 грудня: традиції, заборони і прикмети на цей день
-
18:3510 різдвяних хітів англійською: добірка пісень, які створять у домі святковий настрій
-
16:30Кому не пощастить у 2026 році Вогняного Коня: гороскоп для всіх знаків Зодіаку
-
13:12"Продала душу дияволу": Ксенія Мішина накинулась на Наталку Денисенко після інтерв'ю
-
13:00Wellboy переїхав до Одеси: чому співак залишив Київ і як змінилося його життя
-
10:00Олег Винник пояснив, чому після початку великої війни не виступає в Україні
-
06:00Ця субота стане особливою: дізнайтеся, що саме готує 13 грудня для вас
- 12 грудня
-
21:22Яке свято відзначають 13 грудня: традиції, заборони і прикмети на цей день
-
20:31Обожнюють і дорослі, і діти: пригадуємо найвідоміші хіти Степана Гіги
-
20:24Помер відомий український співак Степан Гіга
-
13:38Теплі сторінки зимових історій: які новорічні книги варто прочитати у святкові вечори
-
12:30MEGOGO MUSIC AWARDS 2025 – головні імена, гучні повернення та музика з сенсом
-
11:30
Китайський гороскоп на 2026 рік Вогняного Коня для всіх знаків Зодіаку
-
10:00Katseye, Doechii та Тейлор Свіфт: TikTok назвав найкращих виконавців та пісні 2025 року
-
06:00Хвиля змін накриє кожного: астрологічний прогноз на цю п'ятницю для усіх
- 11 грудня
-
21:23Яке свято відзначають 12 грудня: традиції, заборони і прикмети на цей день
-
19:31Ексдружина Тараса Цимбалюка прокоментувала його участь у шоу "Холостяк"
-
16:20Нікіта Добринін уперше відреагував на чутки про зв’язок із Шаманською – що він сказав
-
13:00Вона зробила вибір, – Білозір висловилася про позицію Софії Ротару щодо війни
-
10:00У Степана Гіги прокоментували страшні чутки про кому та ампутацію ноги в артиста
-
06:00Сьогодні все зміниться: що чекати від цього четверга, який переверне ваш день
- 10 грудня
-
21:23Яке свято відзначають 11 грудня: традиції, заборони і прикмети на цей день
-
20:05Різдвяний стіл у 2025 році – майже без подорожчання: скільки заплатять українці
-
14:30Фінансовий гороскоп на 2026 рік Вогняного Коня для всіх знаків Зодіаку
-
11:31Манікюр 2026: 10 трендів року, які вже назвали головними