На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 493
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
-
09:22Які сезонні овочі та фрукти потрібно їсти у грудні 2024
- 26 листопада
-
20:35Критичне мислення в бізнесі: 6 інструментів для прийняття рішень
-
19:35Запіканка з куркою та капустою від шеф-кухарки Ольги Рябенко
-
18:32Новоспечений актор: блогер Михайло Лебіга знявся у фільмі "Збори ОСББ"
-
17:05Yarmak презентував пісню "Замкнутий контур" про те, як Україні перемогти у війні
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
16:20Актор з "Гри престолів" встановив світовий рекорд, піднявши 452 кг SSD-накопичувачів
-
15:34Грибні боли: здивуйте своїх рідних новою стравою
-
14:22Гурт MotoR'Rolla презентував кліп, в якому знялися актори театру Заньковецької
-
13:20Оголосили переможців конкурсу воєнної літератури "4.5.0."
-
12:35Букінгемський палац закривають на реконструкцію, – The Times
-
11:15Досвід століть: 5 мудрих правил життя від стоїків
-
10:15Нестандартний погляд на український фольклор – Pivovarov та NAZVA випустили трек "Ток Ток"
-
09:22Місячний посівний календар на грудень 2024 – коли і що садити
-
З Днем народження: ТОП 75 привітань у віршах, прозі та смс українською
- 25 листопада
-
20:27А ви коли-небудь пробували фарширований буряк: розповідаємо рецепт
-
19:25Танець на висоті 1800 метрів над рівнем моря: неймовірні кадри
-
18:28Головний корпус Львівської політехніки визнали памʼяткою національного значення
-
17:30Dorofeeva та Міша Лебіга вперше разом виконали трек "А я все плакала" у Києві
-
16:25Перерахував на ЗСУ: історик Ярослав Грицак отримав престижну польську премію
-
15:20Готуємо рибу по-карибськи за рецептом мами Ектора Хіменеса-Браво
-
14:20Корисні поради: як сказати "Ні" без почуття провини
-
13:23Три знаки Зодіаку, яким цього тижня пощастить на роботі
-
12:22Кажуть, iPhone SE 4 з'явиться у продажі швидше, ніж планувалось
-
11:23Смачнішого ви ще не пробували: рецепт печінкового торта від Ярославського
-
09:22Які сезонні овочі та фрукти потрібно їсти у грудні 2024
- 26 листопада
-
17:05Yarmak презентував пісню "Замкнутий контур" про те, як Україні перемогти у війні
-
13:20Оголосили переможців конкурсу воєнної літератури "4.5.0."
-
09:22Місячний посівний календар на грудень 2024 – коли і що садити
- 25 листопада
-
17:30Dorofeeva та Міша Лебіга вперше разом виконали трек "А я все плакала" у Києві
-
13:23Три знаки Зодіаку, яким цього тижня пощастить на роботі
-
09:23Магнітні бурі у грудні 2024 – календар, коли небезпечні дати в Україні
- 24 листопада
-
17:2210 ключових питань, які варто поставити собі наприкінці робочого тижня
-
13:25Культова подія: найвища та найнижча жінки у світі зустрілися на чаюванні у Лондоні
-
09:22Церковний календар на грудень 2024 року – православний і греко-католицький
- 23 листопада
-
17:2110 фільмів, щоб дізнатися про Голодомор більше – добірка кіно у день пам'яті
-
13:22День пам'яті жертв Голодоморів – запаліть свічку пам'яті
-
09:22День ангела у грудні 2024 – календар іменин, кого вітати цього місяця
- 22 листопада
-
17:25З'явився плейлист українських пісень, які звучать у грі "S.T.A.L.K.E.R. 2"
-
13:15Кембриджський словник традиційно обрав слово 2024 року
-
09:23Місячний календар стрижок на грудень 2024 – дні, коли стригти волосся
- 21 листопада
-
17:30Міжнародний день філософії: крилаті вислови Григорія Сковороди, які варто знати
-
13:23День гідності та свободи: 10 пісень Революції, від яких мурашки по шкірі
-
09:23Гороскоп на грудень 2024 – прогноз на цей місяць для знаків Зодіаку
- 20 листопада
-
17:22Емоційний інтелект у бізнесі: розвиваймо справжню суперсилу сучасного лідера
-
13:23Олександр Зінченко після забитого гола нагадав усьому світу про війну в Україні
-
09:20На честь десятиріччя: Prometheus проводить ребрендинг та запускає новий сайт
- 19 листопада
-
17:30Три українські книги увійшли до підбірки найкращих видань 2024 року від The Telegraph
-
13:20Що означає кохати до розчинення: цікаві факти
-
09:15Андрій Хливнюк відмовився від премії імені Сергія Магнітського: в чому причина