На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 573
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".
Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
- 23 березня
-
23:35Квітень включає "білу смугу": яким знакам Зодіаку пощастить найбільше
-
22:35"Мій перший і особливий": Ектор Хіменес-Браво розповів про втрату в родині
-
21:23Яке свято відзначають 24 березня: традиції, заборони і прикмети на цей день
-
21:00Стюардеса розкрила секрет ідеальних місць у літаку: де сісти, щоб летіти з комфортом
-
20:35Яблуко з саду Довженка для Шона Пенна: подробиці візиту голлівудської зірки до Києва
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
20:00Чим відрізняється писанка від крашанки – розповідаємо простими словами
-
20:00Тональний крем лягає ідеально: як правильно наносити, щоб уникнути сухості
-
19:35Весняний чек-ап авто – що обов’язково перевірити після зими
-
19:008 фраз, які зміцнюють стосунки: що говорять пари, які не розлучаються роками
-
18:35Скандал навколо концерту Віктора Павліка у Палаці “Україна” – нові заяви Репяхової
-
18:22"Проєкт "Аве Марія" підкорює прокат: рекордний старт на $80,5 мільйонів
-
18:00Символіка писанки в Україні – значення орнаментів у різних регіонах
-
17:35Як зберігати вершкове масло правильно – прості правила, щоб зберегти смак і аромат
-
З Днем народження: топ 75 привітань у картинках, віршах, прозі та смс українською
-
17:17Більше ніж одяг: Олександр Терен розповів про річ, яка допомогла йому прийняти себе
-
17:00Швидка паска без дріжджів: як приготувати ніжну випічку всього за годину
-
16:35Як почати вести блог, навіть якщо вам "нічого сказати"
-
16:15Оля Цибульська зворушила зізнанням після виступу з Віктором Павліком
-
16:00Звідки взялась традиція фарбувати яйця на Великдень: історія і символізм
-
15:35Домашні цукерки без випічки – простий німецький рецепт із 6 інгредієнтів, який підкорює
-
15:18Мрія стала реальністю: 11-річний школяр виступив із гуртом АНТИТІЛА у Києві
-
15:00Паска буде м’якою до 10 днів: як приготувати за бабусиним рецептом і не зіпсувати тісто
-
14:45Хто найбільше боїться віку – три знаки зодіаку, яким складно прийняти зміни
-
14:45Алкоголь і мозок: лікарі назвали перший сигнал небезпечних змін
- 23 березня
-
21:23Яке свято відзначають 24 березня: традиції, заборони і прикмети на цей день
-
14:30Син Володимира Зеленського мріє про військову кар’єру — реакція президента
-
13:10Астрологи попередили: ці знаки зодіаку у квітні отримають те, про що давно мріяли
-
10:00Суворі обмеження для LELÉKA: що командa заборонила співачці перед поїздкою до Відня
-
05:30Новий тиждень – нові правила: астрологічний прогноз на 23 березня для всіх знаків
- 22 березня
-
21:21Яке свято відзначають 23 березня: традиції, заборони і прикмети на цей день
-
20:20Скандал на концерті Павліка: дружина артиста заявила про приниження в Палаці "Україна"
-
15:35Золоті крашанки без хімії: як пофарбувати яйця куркумою на Великдень
-
11:1510 звичок, які змінюють життя: що щодня роблять щасливі люди
-
07:00До професійного свята таксистів 22 березня – кумедні жарти та приколи
-
05:30Найінтуїтивніший день місяця: гороскоп на 22 березня 2026 для всіх знаків
- 21 березня
-
21:21Яке свято відзначають 22 березня: традиції, заборони і прикмети на цей день
-
13:35Раптова смерть: пішов із життя Ніколас Брендон — зірка "Баффі – винищувачка вампірів"
-
13:30"Чим війна закінчиться? Нашою перемогою": цитати Філарета про Україну, життя та віру
-
11:20Усик привіз Джошуа до Києва: легенди боксу разом на турнірі
-
10:30Помер Чак Норріс: згадуємо легендарні фільми та серіали за участю актора
-
05:30Сьогодні – найсильніший вихідний весни: гороскоп на 21 березня для всіх знаків
- 20 березня
-
21:21Яке свято відзначають 21 березня: традиції, заборони і прикмети на цей день
-
14:00На 97-му році життя помер Патріарх Філарет
-
13:00"Золота Дзиґа-2026": які фільми увійшли до довгого списку ювілейної кінопремії
-
10:00Ліна Костенко вперше зачитала уривок з "Марусі Чурай" у свій 96-й день народження
-
05:30Весняне рівнодення і кінець ретроградного Меркурія: що сьогодні очікує ваш знак Зодіаку
- 19 березня
-
21:22Яке свято відзначають 20 березня: традиції, заборони і прикмети на цей день
-
15:35Гроші вже на підході – цим знакам зодіаку світить фінансовий прорив
-
11:30Магічний збіг, – LELÉKA про ставлення до участі на Євробаченні хорватського гурту Lelek