Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
Читати українською
Новый вирус атакует компьютеры: бойтесь файлов Word
2.2т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Даже днем будет мороз: прогноз на 24 ноября
484
17:36
Меркель оправдывается из-за войны в Украине
582
17:14
Швейцария прекратила экспорт боеприпасов в Польшу из-за Украины: подробности скандала
540
16:57
Не смогли прорваться на Харьков и Сумы: СМИ раскрыли неудачный план оккупантов
557
16:43
Сикорский сказал, когда закончится война в Украине
1.2т
16:19
Удар баллистикой по Днепру: аналитик объяснил, почему не было разрушений
1.1т
16:03
Медведев «дал заднюю» и заявил, что против ядерной войны
1.1т
15:56
Войска КНДР, размещенные в России, скоро начнут воевать против Украины, - Остин
415
15:31
Что приготовили нам звезды: гороскоп на декабрь 2024 года
1.4т
15:09
Сколько будут стоить доллары до 1 декабря: прогноз банкира
640
14:57
Окружение Путина видит, что ситуация ухудшается: аналитик о ситуации внутри России
2.3т
14:41
В разведке назвали главную цель путинской армии к концу зимы
706
14:18
Чтобы не превратиться в "капусту": несколько способов, как не замерзнуть на морозе
495
14:01
Россияне готовятся к наступлению в Донецкой области: партизаны АТЕШ раскрыли детали
516
13:58
"Лицо обмерзает в считанные минуты": в Карпатах свирепствует зима
459
13:33
Польские фермеры снова перекрыли украинскую границу: подробности
422
13:13
Пририсовали? Аналитик объяснил, почему Путин не шевелил руками
653
12:56
В Киеве несколько дней не будет работать система оповещения воздушной тревоги: что произошло
485
12:43
На Закарпатье поезд сошел с рельсов из-за обвала камней: движение заблокировано
460
12:19
Ночью в Бердянске раздался сильный взрыв: что произошло
682
12:03
Когда Россия снова сможет запустить ракету "Орешник": прогноз аналитиков
617
11:58
Утверждены рекомендации по генераторам: где нельзя их устанавливать
475
11:29
Новые правила бронирования от мобилизации: что изменится с 1 декабря
703
11:11
Готовятся к штурмам: войска КНДР уже в Мариуполе и под Харьковом, - CNN
734
10:56
Гороскоп для всех знаков Зодиака на 23 ноября 2024 года
819
10:41
В Украине заменят 2 миллиона уличных фонарей: подробности
540
10:18
Россияне вывели в Черное море 20 кораблей
598
10:01
Непогода охватит всю Украину: предупреждение Укргидрометцентра
461
09:57
Возле Великой Новоселки крайне тяжелые бои, - DeepState
478
09:31
Заманили в ловушку: в Мали разгромили колонну боевиков из ЧВК Вагнера
685
09:09
График отключений света 23 ноября
485
08:58
День памяти жертв Голодомора: 91 год со времен трагедии
426
08:36
Украина и США обсуждают предоставление ПВО, способную сбивать межконтинентальные ракеты, - СМИ
584
08:14
Лукашенко пригрозил отключить интернет в Беларуси
601
22:43
Синоптики дали прогноз на выходные в Украине
588
22:19
Это совершенно новая ракета: Путин рассказал больше о своем "Орешнике"
586
22:03
График отключений света 23 ноября
682
21:58
Гросу перевела хит "Вова": фанаты в восторге от новой версии
708
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie