Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
2.2т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.

Напомним, Россияне готовятся к наступлению в Донецкой области: партизаны АТЕШ раскрыли детали.

Ранее Вести-ua.net писали, В Facebook произошла утечка данных сотен тыс. пользователей.

Также Вести-ua.net сообщали, Меркель оправдывается из-за войны в Украине.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

09:09
Как правильно загадывать желание на Новый 2025 год, чтобы оно обязательно сбылось
120
08:58
Сегодня Украину накроет резкое и сильное похолодание
151
08:36
Кто отравил Ющенко: разведка США рассекретила документ
232
08:14
Отсрочка от призыва: Кабмин назвал сроки действия разрешений от Минэкономики и через Дію
238
17:58
Даже днем будет мороз: прогноз на 24 ноября
514
17:36
Меркель оправдывается из-за войны в Украине
634
17:14
Швейцария прекратила экспорт боеприпасов в Польшу из-за Украины: подробности скандала
582
16:57
Не смогли прорваться на Харьков и Сумы: СМИ раскрыли неудачный план оккупантов
615
16:43
Сикорский сказал, когда закончится война в Украине
1.3т
16:19
Удар баллистикой по Днепру: аналитик объяснил, почему не было разрушений
1.2т
16:03
Медведев «дал заднюю» и заявил, что против ядерной войны
1.1т
15:56
Войска КНДР, размещенные в России, скоро начнут воевать против Украины, - Остин
452
15:31
Что приготовили нам звезды: гороскоп на декабрь 2024 года
1.4т
15:09
Сколько будут стоить доллары до 1 декабря: прогноз банкира
694
14:57
Окружение Путина видит, что ситуация ухудшается: аналитик о ситуации внутри России
2.5т
14:41
В разведке назвали главную цель путинской армии к концу зимы
744
14:18
Чтобы не превратиться в "капусту": несколько способов, как не замерзнуть на морозе
528
14:01
Россияне готовятся к наступлению в Донецкой области: партизаны АТЕШ раскрыли детали
549
13:58
"Лицо обмерзает в считанные минуты": в Карпатах свирепствует зима
488
13:33
Польские фермеры снова перекрыли украинскую границу: подробности
451
13:13
Пририсовали? Аналитик объяснил, почему Путин не шевелил руками
701
12:56
В Киеве несколько дней не будет работать система оповещения воздушной тревоги: что произошло
511
12:43
На Закарпатье поезд сошел с рельсов из-за обвала камней: движение заблокировано
489
12:19
Ночью в Бердянске раздался сильный взрыв: что произошло
731
12:03
Когда Россия снова сможет запустить ракету "Орешник": прогноз аналитиков
645
11:58
Утверждены рекомендации по генераторам: где нельзя их устанавливать
501
11:29
Новые правила бронирования от мобилизации: что изменится с 1 декабря
743
11:11
Готовятся к штурмам: войска КНДР уже в Мариуполе и под Харьковом, - CNN
784
10:56
Гороскоп для всех знаков Зодиака на 23 ноября 2024 года
840
10:41
В Украине заменят 2 миллиона уличных фонарей: подробности
569
10:18
Россияне вывели в Черное море 20 кораблей
616
10:01
Непогода охватит всю Украину: предупреждение Укргидрометцентра
481
09:57
Возле Великой Новоселки крайне тяжелые бои, - DeepState
495
09:31
Заманили в ловушку: в Мали разгромили колонну боевиков из ЧВК Вагнера
723
09:09
График отключений света 23 ноября
504
08:58
День памяти жертв Голодомора: 91 год со времен трагедии
445
08:36
Украина и США обсуждают предоставление ПВО, способную сбивать межконтинентальные ракеты, - СМИ
610
08:14
Лукашенко пригрозил отключить интернет в Беларуси
630
Больше новостей