На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 579
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
- 31 травня
-
21:22Яке свято відзначають 1 червня: традиції, заборони і прикмети на цей день
-
19:355 помилок під час варіння макаронів, через які страва виходить несмачною
-
18:35Чому звичка застеляти ліжко зранку може зробити ваш день успішнішим
-
13:00Чи будуть сильні магнітні бурі у червні: важливий прогноз для метеочутливих
-
12:05Який вигляд матимуть iPhone 18 Pro: інсайдер уперше показав справжні макети смартфонів
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
11:15Дар'я Петрожицька розповіла, як познайомилася з нареченим, який проживає у Німеччині
-
10:10DREVO одружився зі своєю коханою Яною Рудник: зворушливі весільні фото пари
-
05:30Останній день весни: зірки кажуть, що сьогодні варто відпустити те, що більше не працює
- 30 травня
-
21:22Яке свято відзначають 31 травня: традиції, заборони і прикмети на цей день
-
19:55Привітання з Трійцею 2026: проза та поздоровлення своїми словами з Зеленими святами
-
18:45Привітання з Трійцею 2026: смс, вірші та проза з Зеленими святами
-
17:40Картинки зі Святою Трійцею 2026 гарні відкритки і листівки на Зелені свята
-
16:10Трійця 2026: що можна і не можна робити на Зелені свята
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
15:40Трійця 2026: що святять на Зелені свята та чим прикрашають будинок
-
15:00Як виростити найсолодшу полуницю: 6 секретів, які подарують щедрий урожай
-
14:00Варення з акації, яке нагадує мед: як приготувати ароматний весняний делікатес удома
-
13:00Зубна паста стане в пригоді не лише для зубів: 5 несподіваних способів використання
-
12:00Не гроші і не кар’єра: вчені назвали 4 риси людей, які почуваються щасливими
-
11:00Чому після 30 років складно знайти друзів: психологи пояснили головні причини
-
10:00Чому кіт раптово змінює місце для сну: які сигнали не можна ігнорувати власникам
-
09:00Як швидко охолодити салон авто у спеку: простий трюк із дверима, який знають не всі водії
-
05:3030 травня – субота, яка вимагає порядку: час розібратися з тим, що накопичилося
- 29 травня
-
21:23Яке свято відзначають 30 травня: традиції, заборони і прикмети на цей день
- 31 травня
-
21:22Яке свято відзначають 1 червня: традиції, заборони і прикмети на цей день
-
13:00Чи будуть сильні магнітні бурі у червні: важливий прогноз для метеочутливих
-
10:10DREVO одружився зі своєю коханою Яною Рудник: зворушливі весільні фото пари
-
05:30Останній день весни: зірки кажуть, що сьогодні варто відпустити те, що більше не працює
- 30 травня
-
21:22Яке свято відзначають 31 травня: традиції, заборони і прикмети на цей день
-
05:3030 травня – субота, яка вимагає порядку: час розібратися з тим, що накопичилося
- 29 травня
-
21:23Яке свято відзначають 30 травня: традиції, заборони і прикмети на цей день
-
17:15Макс Барських присоромив Холоденко, яка заявила про його роман з Бадоєвим
-
05:30П'ятниця – день сміливих кроків: зірки кажуть, що час чекати минув
- 28 травня
-
21:22Яке свято відзначають 29 травня: традиції, заборони і прикмети на цей день
-
17:15Олена Кравець чесно відповіла, чи є дружба між нею та Зеленськими зараз
-
17:00Червень без аномалій: чого насправді чекати від погоди у перший місяць літа
-
05:30Місяць у Скорпіоні загострює інтуїцію: 28 травня краще не ігнорувати сигнали долі
- 27 травня
-
21:21Яке свято відзначають 28 травня: традиції, заборони і прикмети на цей день
-
19:00Чому в літаках приглушують світло під час зльоту та посадки
-
10:10Христина Соловій уперше розповіла про службу коханого та заінтригувала весіллям
-
09:00Дайте землі відпочити в ці дні: посівний календар на червень 2026 року
-
05:30Не наполягайте на своєму – 27 травня зірки винагороджують тих, хто вміє слухати
- 26 травня
-
21:22Яке свято відзначають 27 травня: традиції, заборони і прикмети на цей день
-
17:00Не ризикуйте з походом до перукаря: у ці дні червня стригтись категорично заборонено
-
05:30Відкладіть амбіції на потім: сьогодні зірки винагороджують тих, хто працює тихо й чітко
- 25 травня
-
21:21Яке свято відзначають 26 травня: традиції, заборони і прикмети на цей день
-
17:00Подаруйте рідним і близьким турботу: календар Днів ангела на червень 2026
-
16:10Український звукорежисер отримав Grammy за альбом, записаний у Львові
-
13:00Неприємний запах зникне за день: прості способи освіжити повітря у квартирі