Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
Читати українською
Новый вирус атакует компьютеры: бойтесь файлов Word
2.2т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
07:36
Объятия Венса и вдовы активиста Кирка вызвали подозрения
112
07:14
Спецназовцы СБУ в октябре ликвидировали в Покровске более 1500 российских оккупантов — видео
199
22:57
Меган Маркл жестко высмеяли за рецепт "для всей семьи"
536
22:43
Будет мокро и не очень тепло: прогноз на 5 ноября
404
22:19
Как ноябрь изменит вашу жизнь: нумерологический прогноз по числу судьбы
549
22:03
Лидеры ЕС пропустят саммит в Колумбии, чтобы не раздражать Трампа: СМИ узнали, кто не едет
1.1т
21:58
Беларусь пожаловалась в ООН на страны-соседи: что не понравилось Лукашенко
536
21:33
Операция ГУР в Покровске: к спецназовцам пробили наземный коридор и присоединились дополнительные силы
1.4т
21:14
Наступление РФ не остановится: названы направления, которые станут горячими зимой
1.2т
20:56
Российские военные захватили почти 85% Покровска, - Bild
971
20:41
Зеленский посетил позиции "Азова" на фронте: говорили об оружии и обороне
692
20:18
Бойцы ГУР уничтожили штаб одного из самых боеспособных подразделений РФ "Рубикон" (видео)
705
20:01
Жестко критиковал Трампа: умер бывший вице-президент США
689
19:53
Гороскоп на 5 ноября: прогноз для каждого знака зодиака
1.2т
19:34
Си Цзиньпин подтвердил намерение расширить экономические связи с РФ, - Reuters
765
19:15
Ряд билетов для пассажиров УЗ станут дороже после введения "бесплатных 3000 км"
819
18:56
Гороскоп на неделю по картам таро: советы для каждого знака зодиака
18:37
В "Укрэнерго" посоветовали носить дома свитер, если кому-то холодно
1.3т
18:18
Враг значительно увеличил количество ударов управляемыми авиабомбами по Украине, - Минобороны
769
17:59
"Мне это нравится": более 2 тысяч колумбийцев воюют на стороне Украины, - Die Welt
1.4т
17:40
Новую программу МВФ для Украины могут утвердить в январе, - министр финансов
443
17:21
Эти три знака зодиака вот-вот разбогатеют: кто сорвет куш
1.9т
17:02
Синоптик рассказал, когда в Украину придет устойчивое похолодание
2.2т
16:43
Над Черным морем заметили американский самолет-разведчик
775
16:24
Контракты для военных: в Минобороны рассказали о новых условиях
674
16:05
Обменники обновили курс: сколько теперь стоит валюта
576
15:46
Денежная помощь: кому из украинцев начислят 6500 грн
1.2т
15:27
Что ждет человечество в ближайшие годы: главные прогнозы Ванги и Нострадамуса
1.7т
15:08
В Швейцарии резко возросло количество украинских молодых мужчин
591
14:49
Выплата 1 000 грн: когда можно подавать заявление
2.4т
14:30
В октябре украинцы приобрели рекордное количество новых легковушек
461
14:11
В некоторых городах еще не включили отопление: в правительстве назвали причину
734
13:52
Гороскоп на 4 ноября по картам таро: кто сегодня может столкнуться с непростым выбором
647
13:33
Свириденко рассказала, как Украина готовится к зиме
769
13:14
Украина разрабатывает собственные дроны, которые могут заменить Mavik, - Forbes
750
12:55
Газ для Украины может подешеветь, Словакия может снизить тариф - Свириденко
588
12:36
Штамм коронавируса "Стратус": какой главный симптом у болезни
2.4т
12:17
Погода будет меняться: что ждет украинцев до конца недели
507
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie