Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
Читати українською
Новый вирус атакует компьютеры: бойтесь файлов Word
2.1т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Чи потрібно збільшувати покарання (розмір штрафів) за порушення ПДР?
Последние новости
11:13
Адвокат оценила последствия прекращения консульских услуг: ограничение не соответствует ни одному нормативно-правовому акту
148
10:55
Украина отводит с фронта американские Abrams: названа причина
370
10:37
"Если Украина думает, что Конгресс выделит ей еще 60 миллиардов долларов, то это не так", - сенатор США
332
10:19
Приостановка предоставления консульских услуг: кого из мужчин могут депортировать
279
10:01
Пятница будет с дождями: прогноз погоды на сегодня
205
09:43
Украинцам разрешили оставаться в Германии с недействительным паспортом
281
09:25
Гороскоп на 26 апреля: прогноз для всех знаков зодиака
601
09:07
Ситуация на фронте: в течение суток произошло 114 боевых столкновений, - Генштаб
226
08:57
Новые зарплаты военных: кто сможет получать 190 тысяч
285
08:34
В Польше допускают депортацию уклонистов в Украину
308
08:13
"Не знаю, чем заслужила": защитница "Азовстали" Пташка эмоционально отреагировала на хейт
485
07:36
В РФ пригрозили "ядеркой" Польше
454
07:14
Как не угробить телефон, если начал тормозить: хитрый лайфхак
718
23:11
Кому из Зодиаков сказочно повезет: названы избранники мая
1.1т
22:57
Путин нелегитимный президент РФ: резолюция Европарламента
578
22:43
Германия обещает не выдворять украинцев с недействительными паспортами
439
22:19
В РФ снова заявили о планах Польши "забрать Львов": в Варшаве ответили так, чтобы услышали в Москве
1.3т
22:03
В Украине пройдут дожди и грозы: где понадобится зонт
516
21:58
На Херсонщине двое оккупантов совершили массовое убийство: среди жертв - мирные люди и трое военных РФ
821
21:33
Почему дорожает доллар: в НБУ назвали причины
495
21:14
Будут ли украинцам раздавать повестки за границей: заявление Минобороны
528
20:56
Папа Римский обратился к Путину
910
20:41
Кто из мужчин может получить паспорт за границей: перечень категорий
897
20:18
США тайно выделили Украине ракеты ATACMS под новую стратегию: подробности
601
20:01
"Что-то" ударило в космосе по китайской орбитальной станции "Тяньгун": есть повреждения
1.2т
19:53
Гороскоп на май: что звезды приготовили знакам зодиака
19:35
В ряде областей ожидаются дожди: прогноз погоды на завтра
562
19:17
Вслед за Польшей и Литва захотела "помочь" Украине в возвращении мужчин призывного возраста
568
18:59
Главное пасхальное блюдо: какие сейчас цены на паску
478
18:41
Эти два знака зодиака в конце апреля могут совершить резкий рывок в карьере
1.3т
18:23
На юге Украины выпал "грязный" дождь: есть ли опасность здоровью
646
18:06
В Минобороны уточнили, будут ли ТЦК выдавать повестки за рубежом
490
17:48
Рада отклонила законопроект о пенсионной реформе и накопительной пенсии
627
17:30
В пункте сбора металлолома произошел взрыв: известно о двух погибших
711
17:12
В Киеве под зданием ТЦК заметили очередь
1.3т
16:54
США передали Украине более 100 дальнобойных ATACMS, - NYT
534
16:36
Подробности взрыва в Николаеве: что произошло со спасателями
850
16:18
Изъятие авто на нужды ВСУ: как будет проходить процедура
1.2т
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie