На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 569
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
20:00Відомий стиліст зізнався, що його син і брат служать у ЗСУ
-
19:05Павло Зібров пояснив, чому не був на похороні Степана Гіги
-
18:29Пиріг, який рятує вечерю: як швидко приготувати заливну випічку без зайвих клопотів
-
17:30Чому різниця у віці в парі не руйнує кохання: що показали великі світові дослідження
-
17:05Уперше за 6 років: на Нацвідборі на Євробачення виступить іноземний артист
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
17:00Фінал Нацвідбору на Євробачення 2026: коли й де дивитися в Україні та за кордоном
-
16:15Як підписати валентинку дружині, щоб вразити її після багатьох років спільного життя
-
15:32Горохова каша звариться вдвічі швидше: кухарі розкрили один простий трюк
-
14:29Як погода впливає на здоров’я: народні прикмети, яким вірили українці
-
14:00"Я більше не чайлдфрі": 33-річна блогерка Ксенія Манекен повідомила про вагітність
-
13:32Фінал Нацвідбору-2026 вже сьогодні: у якому порядку виступатимуть учасники
-
13:30Платити за генератор чи ні: що мають знати відвідувачі ресторанів під час блекаутів
-
13:00Такого ви ще точно не коштували: як приготувати попкорн із гречки
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
12:35Чи гріх брати до рук карти: що насправді каже Церква про популярні ігри
-
12:00Коли зовсім не чекали багато гостей: цікавий спосіб порізати торт на 24 частини
-
11:326 "лінивих" звичок, які змінюють життя: чому інколи менше зусиль дає більше результатів
-
11:00Наталія Могилевська відверто розповіла, як схудла на 25 кілограмів
-
10:30Спальня зміниться до невпізнаваності: як підібрати ідеальне двоспальне ліжко
-
10:00Втрачає свою вагу і перестає бути цікавим, – відома українська співачка про Євробачення
-
09:35Українська модель із "файлів Епштейна" зізналася про насильство: 15 років судів і боротьби
-
09:30Лаваш і сир творять дива: як приготувати смачну піцу за 20 хвилин
-
08:32Дзеркало більше не запітніє: простий трюк, який позбавить ванну кімнату конденсату
-
07:31Слова, які ламають дитинство: 8 фраз, які вам не варто говорити своїй дитині
-
19:05Павло Зібров пояснив, чому не був на похороні Степана Гіги
-
13:30Платити за генератор чи ні: що мають знати відвідувачі ресторанів під час блекаутів
-
10:00Втрачає свою вагу і перестає бути цікавим, – відома українська співачка про Євробачення
-
06:307 лютого принесе підказку, яку не можна ігнорувати: прогноз для всіх знаків Зодіаку
- 06 лютого
-
21:40Макс Барських презентував пісню "Закоханий" – кохання сильніше за драму
-
21:23Яке свято відзначають 7 лютого: традиції, заборони і прикмети на цей день
-
18:20Як бренд GASANOVA став частиною гардероба Олени Зеленської: історія співпраці
-
16:21Як українська колискова вплинула на створення хіта “Summertime” Джорджа Гершвіна
-
10:00Дантес уперше знявся в еротиці: артист оголосив тур із фільмом "Всі відтінки спокуси"
-
06:306 лютого все змінить одна розмова: прогноз для всіх знаків Зодіаку
- 05 лютого
-
21:22Яке свято відзначають 6 лютого: традиції, заборони і прикмети на цей день
-
14:15Що взяти з собою до Польщі – дрібниці, які реально зекономлять гроші й нерви
-
13:00Чому 14 лютого – День закоханих: історія виникнення свята та традиції
-
10:00Фінал Нацвідбору-2026: Джамала розкрила закулісні секрети своєї історичної перемоги
-
06:305 лютого може здивувати: для яких знаків це день рішень і розмов "по-чесному"
- 04 лютого
-
21:22Яке свято відзначають 5 лютого: традиції, заборони і прикмети на цей день
-
16:15Скандал на "Греммі-2026": Майлі Сайрус демонстративно проігнорувала перемогу Леді Гаги
-
13:05Що подивитись після "Бріджертонів": топ серіалів для фанатів розкоші й інтриг
-
10:00Monokate кардинально змінила імідж напередодні Нацвідбору на Євробачення-2026
-
06:30Середа "винесе на поверхню" головне: кому день принесе прорив, а кому – паузу
- 03 лютого
-
21:23Яке свято відзначають 4 лютого: традиції, заборони і прикмети на цей день
-
16:45Україснька спортсменка Ольга Харлан показала округлий животик і оголосила про вагітність
-
13:00Ніколь Кідман отримала гучну роль і накликала на себе гнів Анджеліни Джолі
-
10:00Ведучий різко пожартував про Трампа на Греммі-2026: президент уже пригрозив судом
-
07:00Історія Елізабет Блеквелл – першої жінки-лікарки з вищою медичною освітою