Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
Читати українською
Новый вирус атакует компьютеры: бойтесь файлов Word
2.2т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:41
Украине пока не хватает газа в хранилищах, чтобы пережить зиму, - Reuters
61
17:22
Курс доллара до конца сентября: какие прогнозы дают эксперты
150
17:03
В Раде хотят объединить все электронные реестры и базы данных соцзащиты в Единую систему социальной сферы значит
151
16:44
Магнитных бурь станет больше, Солнце выходит из периода относительного затишья
217
16:25
Зеленский подписал закон о ратификации столетнего партнерства с Великобританией
219
16:06
Реки становятся всё более непредсказуемыми: ученые предупреждают об опасности
259
15:47
Выезд 18–22 лет за границу: молодые люди начали массово увольняться с работы, - эксперт
372
15:28
День осеннего равноденствия: для кого откроется портал перемен
512
15:09
Когда ЕС может принять 19-й пакет санкций против РФ: версии Politico
236
14:50
В эти даты рождаются личности, которые всегда на шаг впереди конкурентов
631
14:31
Новый закон о помощи украинцам в Польше: что изменится для беженцев
323
14:12
Более 2 миллионов человек в Европе могут погибнуть от экстремальной жары, - прогноз ученых
411
13:53
Цензура на американском ТВ: в США сняли с эфира крупнейшее ток-шоу после комментариев о MAGA
280
13:34
Курс валют в обменных пунктах: доллар дорожает, евро снижается
247
13:15
Гороскоп на 18 сентября по картам таро: кого сегодня ждут приятные эмоции
525
12:56
Социальная помощь: сколько платят лицам с инвалидностью и пенсионерам без стажа
963
12:37
Польша тестирует новую систему проверки граждан на границе с Украиной
319
12:18
В Тернополе пьяный "тцкашник" устроил масштабную аварию и погоню с полицией
320
11:59
Возможен дефицит топлива: эксперт спрогнозировал, что в октябре будет с ценами на АЗС
300
11:40
ЕС готовится к завершению программы временной защиты: как союзники будут возвращать украинцев домой
436
11:21
Украинцев в Канаде заставляют документально доказывать, что они не уклонисты
11:02
Какому знаку зодиака повезет 18 сентября: прогноз астрологов
535
10:43
Минфин назвал размер зарплат учителей в 2026 году: сколько денег добавят
555
10:24
В Украине прогнозируется прохладная погода: какие регионы накроют дожди
336
10:05
Доллар стабилизировался после обвала: какое решение приняли в США
473
09:46
Граница с Польшей: есть ли очереди на КПП
332
09:27
Гороскоп на 18 сентября: прогноз для всех знаков зодиака
662
09:08
Трамп выдвинул Европе нереальные условия, чтобы избежать санкций против РФ, - WSJ
551
08:58
Зеленский рассказал, какое оружие союзники закупят у США для Украины
454
08:34
Польша будет собирать отпечатки пальцев украинцев и сканировать лица: какая причина
394
08:13
США сняли санкции с "Белавиа", но есть нюансы
620
07:58
Business Insider официально разрешил журналистам использовать искусственный интеллект
292
07:36
Запад только у Украины может перенять опыт борьбы с российскими дронами, - Atlantic Council
347
07:14
После окончания войны в Украине Россия может сосредоточиться на Гренландии, - CNN
588
22:57
Нацбанк выводит из оборота еще одну монету: какой номинал и причина
1.5т
22:43
Дожди накроют новые области Украины: прогноз на 18 сентября
510
22:19
"Реальность - другая": учения "Запад-2025" обернулись для Путина провалом
2.4т
22:03
ЕС готовит почву для отмены временной защиты украинцев: в МИД дали разъяснения
704
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie