Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
Читати українською
Новый вирус атакует компьютеры: бойтесь файлов Word
2.3т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Украл миллионы пленного отца: на Львовщине сына военного поймали на мошенничестве
133
17:36
"Пакет Дмитриева": Зеленский заявил, что США и РФ могут заключить договор экономического сотрудничества
226
17:14
Сийярто набросился на украинскую теннисистку из-за ее поступка
591
16:57
СБУ поразила завод РФ, который производит компоненты горючего для ракет Х-55 и Х-101
264
16:41
"Независимо от позиции РФ": Зеленский назвал главное условие мира
338
16:19
Ядерная безопасность под угрозой: все АЭС в Украине остановили генерацию электроэнергии
413
16:03
Отключение Starlink отбросило россиян в темные века, это шанс для ВСУ, - The Telegraph
405
15:56
Открывала зимние Олимпийские игры 2026 Мэрайя Кэри в украшениях стоимостью 15 миллионов долларов
454
15:31
Кофе за рулем не бодрит, а усыпляет
247
15:09
Кремль настаивает на полной дипломатической и военной капитуляции Украины, - ISW
952
14:58
В Яготине после атаки РФ горели склады Roshen
356
14:41
Есть предложение США: Зеленский рассказал, где состоится следующая встреча Украины и РФ
455
14:18
Войну в Украине реально завершить быстро, однако есть нюанс, - политолог
522
14:01
Рубио: Россия годами нарушала ядерную сделку, поэтому нужна новая
370
13:57
Фицо под угрозой? В Словакии хотят досрочных выборов
801
13:33
В Кремле "мутят воду" перед переговорами с Украиной в США
391
13:13
Спецназ США закончится через две минуты: Жорин объяснил, почему НАТО не готово воевать за Украину
936
12:56
Три знака Зодиака, которым в эти дни нельзя отступать от принятого ранее решения
616
12:43
Скандал с ДНК-экспертизой: почему родным отдали "хоронить" живого военного — в МВД объяснили
1.4т
12:19
США хотят завершения войны в Украине до июня и будут давить: Зеленский объяснил почему
436
12:03
Ермак после отставки продолжает сохранять влияние на топ-чиновников — расследование УП
372
11:56
Атака РФ на Днепр и Запорожье: более 10 человек ранены, есть разрушения
535
11:29
Погода в Украине резко изменится: чего ждать 7 февраля
525
11:11
"Не похоже на работу спецслужб Украины": аналитик Sky News о покушении на генерала РФ
422
10:57
Трамп заинтриговал заявлением по Украине: ожидает развития событий
844
10:41
Инспекторы МАГАТЭ стали свидетелями десятков дронов над АЭС в Украине
429
10:18
Тверскую и Саратовскую области атаковали дроны: горит химзавод, под удар попала нефтебаза
428
10:01
В Украине запретили один из фильмов Спилберга: что происходит
675
09:56
В Италии состоялась церемония открытия зимней Олимпиады-2026
359
09:33
Аналитики DeepState назвали города, в которых будет проходить основная битва за Донецкую область
937
09:14
РФ била по главной энергосети Украины, блоки АЭС были разгружены — Шмыгаль
2.3т
09:09
Иностранцы из "Азова" взяли 18 пленных за сутки
415
08:58
На Львовщине взрывом снесло СТО: под завалами человек
418
08:36
В Польше на воинскую часть второй раз за неделю упал дрон: что известно
462
08:14
Антипатия к Трампу в Европе возросла до максимума за последние 10 лет, - опрос
500
22:57
Еврокомиссия обнародовала проект 20-го пакета санкций против РФ
520
22:43
Без сильных морозов: какой будет погода на выходных
501
22:19
2026 год будет годом возвращения России в международный спорт, - Беленюк
521
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie