На вказану електронну адресу було надіслано повідомлення для підтвердження реєстрації
Хакери знайшли новий метод злому через файли Word
- 546
За даними компанії Trustwave SpiderLabs, в мережі з'явився новий тип комп'ютерних вірусів, які переховуються під виглядом текстових документів Word. Він поширюється за допомогою електронної пошти.
Подібний метод практикується зловмисниками досить давно, однак ключовою особливістю вірусу стала повна відсутність макросів, чого раніше не зустрічалося.
І ще: ПриватБанк зробив важливе попередження для клієнтів
Раніше при відкритті заражених вкладень користувачі бачили попередження або спливаючі вікна. У випадку з новим вірусом такого не відбувається. За допомогою вірусу зловмисники можуть "викрадати" облікові дані з електронної пошти жертви, FTP і браузерів. Дослідники відзначили багаторівневу природу атаки, порівнявши її з турдакеном - святковою стравою, в якій курча поміщають в качку, а її, у свою чергу, – в індичку.
Дослідники з Trustwave заявили, що вірус використовує комбінацію методів, які починаються з вкладення формату .DOCX. Жертви отримують електронною поштою різні листи, пов'язані з фінансами. Всі виявлені фахівцями e-mail включали вкладення з ім'ям "receipt.docx".

Процес атаки з чотирма етапами починається з відкриття файлу .DOCX і запуску вбудованого OLE-об'єкта, що містить посилання. Це дозволяє посилатися на зовнішній доступ до віддалених OLE-об'єктів. За словами дослідників, зловмисники користується тим, що документи Word, створені за допомогою Microsoft Office 2007, використовують формат Open XML, який заснований на технологіях XML і ZIP-архівів. Тому такими файлами можна легко маніпулювати програмно або вручну.
Другий етап полягає в використанні Word-файлу для запуску завантаження файлу з розширенням RTF. Останній вдається до уразливості редактора Office Equation Editor, закритої Microsoft в листопаді минулого року. Третій етап полягає в декодуванні тексту всередині RTF-файлу, який, в свою чергу, запускає командний рядок MSHTA, а вона завантажує і відкриває HTA-файл. Останній містить скрипт PowerShell, який і виконує шкідливе ПЗ Password Stealer. Цей вірус викрадає облікові дані з програм електронної пошти, FTP і браузера.
Фахівці відзначили надзвичайно велику кількість етапів і сценаріїв, які використовуються цим вірусом. Крім того, файли DOCX, RTF і HTA рідко блокуються поштовими або мережевими шлюзами, на відміну від більш очевидних, таких як VBS, JScript або WSF.
Не забувайте, не варто відкривати файли, отримані від невідомих відправників.
Читайте також: Хакери зламали всі п'ять рівнів захисту Windows 10
- 19 червня
-
23:43Найкращі матеріали для облицювання фасаду: корисні поради
-
23:37LEGO City: ідеї для ігрових сюжетів у домашньому місті з кубиків
-
23:35Основи архітектурного проєктування в умовах будівельного бюро
-
23:32Вартість мікрохірургії катаракти: від чого залежить ціна та чому вибір “штучного” криштали
-
23:31Золоті сережки: як вибрати вічну класику та вдалу інвестицію
-
Українські патріотичні пісні: плейлист, який підіймає дух
-
23:29Одеса – Київ: автобусом із моря до столиці
-
23:25Ключові системи двигуна: як Master Service відновлює каталізатор, блок циліндрів і EVAP
-
23:22Як вибрати недорогий салон лазерної епіляції у Києві
-
23:19Важливість своєчасного обслуговування сажового фільтра в автомобілі
-
23:16Жіночий одяг для весни та літа: огляд базових речей на сезон
-
21:22Засновник Spotify інвестував 600 мільйонів євро в компанію, що постачає дрони Україні
-
20:21Анна Трінчер зробила великий сюрприз своїм бабусі та дідусю: зворушливе відео
-
19:22У родині Аріани Гранде сталося горе
-
З Днем народження: ТОП 75 привітань у віршах, прозі та смс українською
-
18:51Магнітно-резонансна томографія – підготовка до обстеження
-
18:49Соковиті бургери у Львові: від класики до авторських рецептів
-
18:47Померанський шпіц: як доглядати за шерстю, щоб вона не втрачала обʼєм і блиск
-
18:45Kia Sorento vs Hyundai Santa Fe з Кореї: який кросовер пригнати
-
18:23Скільки чашок кави корисно пити щодня: вчені назвали оптимальну кількість
-
17:22Alekseev не виступить на фестивалі Лайми Вайкуле в Юрмалі: яка причина
-
17:05До дня народження британського політика: влучні цитати Бориса Джонсона
-
16:23СБУ оголосила в розшук російського співака Григорія Лепса
-
15:18Два знаки Зодіаку, які цього тижня змінять своє життя назавжди
-
14:16Дві таблетки в унітаз – і жодного нальоту: покоївки поділились лайфхаком
- 19 червня
-
20:21Анна Трінчер зробила великий сюрприз своїм бабусі та дідусю: зворушливе відео
-
17:05До дня народження британського політика: влучні цитати Бориса Джонсона
-
13:20Не поспішайте вмикати кондиціонер в офісі, поки не прочитаєте цей текст
-
10:18Експерти розповіли про невидиму загрозу, яку приховують ключі вашого авто
- 18 червня
-
20:22Новий тревел-тренд: загадкове й покинуте село під Києвом віруситься у мережі
-
17:00Софія Ротару, яка обирала мовчати, раптово відреагувала на обстріл Києва
-
14:23Ми биті-перебиті, – "мама" Вєрки Сердючки відреагувала на скандал через пісні російською
-
10:05До 83 дня народження Пола Маккартні: влучні цитати американського виконавця
- 17 червня
-
20:47Воїн зробив тату з віршем сестри, який рятував його у російському полоні
-
17:05Письменниця та правозахисниця Лариса Денисенко: підбірка найкращих книг
-
13:05"А липи цвітуть", "Якщо любиш кохай": підбірка найкращих хітів Іва Бобула
-
10:05Підбірка літніх трендів 2025, яких варто дотримуватись у щоденних образах
- 16 червня
-
20:19Два знаки Зодіаку, які завжди виграють у суперечках: що стоїть за їхньою переконливістю
-
17:22Роблять майже всі: 5 поширених помилок на автомийці самообслуговування
-
13:22Джамала здивувала тим, куди дівся її сценічний костюм з "Євробачення-2016"
-
10:05Літній відпочинок не за горами: як підготувати дитину до поїздки в табір
- 15 червня
-
20:19Хто за кулісами: два знаки Зодіаку, які непомітно керують усім
-
17:21Експерт назвав режим, в якому ваш автомобіль споживає на 24% менше пального
-
13:00Ти – назавжди з нами": Вакарчук щемливо відреагував на смерть музиканта "Океану Ельзи"
-
10:00"Вибухи просто над головою": KOLA, яка лікується в Ізраїлі, потрапила під обстріл
- 14 червня
-
22:17Ти – наш супергерой: красиві й оригінальні привітання з Днем батька
-
20:05Зворушливі та веселі пісні про тата до Дня батька 15 червня
-
16:05Що подарувати тату на День батька 2025: ідеї корисних подарунків
-
13:05"Неідеальний тато": читайте книги до Дня батька 2025
-
10:05День батька в Україні: ТОП-20 коротких віршів про тата