Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
2.2т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.

Напомним, В "Укрэнерго" посоветовали носить дома свитер, если кому-то холодно.

Ранее Вести-ua.net писали, В Facebook произошла утечка данных сотен тыс. пользователей.

Также Вести-ua.net сообщали, Денежная помощь: кому из украинцев начислят 6500 грн.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

11:02
В Украине зафиксировали вспышку вируса Коксаки
91
10:43
РФ модернизирует авиабомбы: системы Patriot в Украине могут не справиться, - FT
166
10:24
На выборах мэра Нью-Йорка победил кандидат от Демпартии
163
10:05
Синоптики прогнозируют заметное снижение температуры: когда в Украине похолодает
179
09:46
Падение биткоина вызвало цепную реакцию на фондовом рынке
202
09:27
Гороскоп на 5 ноября: прогноз для всех знаков зодиака
326
09:08
Авиакатастрофа в США: самолет UPS взорвался возле аэропорта
267
08:57
Измотанная войной армия Украины готовится к переходу на новую систему службы, - NYT
546
08:34
Зеленский отверг идею неполноправного членства Украины в ЕС
329
08:13
Дело "Северных потоков": один из арестованных в ЕС украинцев начал голодовку
237
07:58
КНДР отправила в Россию 5 тысяч "строительных военных" — разведка
253
07:36
Объятия Венса и вдовы активиста Кирка вызвали подозрения
447
07:14
Спецназовцы СБУ в октябре ликвидировали в Покровске более 1500 российских оккупантов — видео
386
22:57
Меган Маркл жестко высмеяли за рецепт "для всей семьи"
648
22:43
Будет мокро и не очень тепло: прогноз на 5 ноября
442
22:19
Как ноябрь изменит вашу жизнь: нумерологический прогноз по числу судьбы
669
22:03
Лидеры ЕС пропустят саммит в Колумбии, чтобы не раздражать Трампа: СМИ узнали, кто не едет
1.2т
21:58
Беларусь пожаловалась в ООН на страны-соседи: что не понравилось Лукашенко
607
21:33
Операция ГУР в Покровске: к спецназовцам пробили наземный коридор и присоединились дополнительные силы
1.5т
21:14
Наступление РФ не остановится: названы направления, которые станут горячими зимой
1.3т
20:56
Российские военные захватили почти 85% Покровска, - Bild
20:41
Зеленский посетил позиции "Азова" на фронте: говорили об оружии и обороне
747
20:18
Бойцы ГУР уничтожили штаб одного из самых боеспособных подразделений РФ "Рубикон" (видео)
760
20:01
Жестко критиковал Трампа: умер бывший вице-президент США
741
19:53
Гороскоп на 5 ноября: прогноз для каждого знака зодиака
1.3т
19:34
Си Цзиньпин подтвердил намерение расширить экономические связи с РФ, - Reuters
808
19:15
Ряд билетов для пассажиров УЗ станут дороже после введения "бесплатных 3000 км"
854
18:56
Гороскоп на неделю по картам таро: советы для каждого знака зодиака
1.1т
18:37
В "Укрэнерго" посоветовали носить дома свитер, если кому-то холодно
1.4т
18:18
Враг значительно увеличил количество ударов управляемыми авиабомбами по Украине, - Минобороны
791
17:59
"Мне это нравится": более 2 тысяч колумбийцев воюют на стороне Украины, - Die Welt
1.5т
17:40
Новую программу МВФ для Украины могут утвердить в январе, - министр финансов
462
17:21
Эти три знака зодиака вот-вот разбогатеют: кто сорвет куш
2.1т
17:02
Синоптик рассказал, когда в Украину придет устойчивое похолодание
2.4т
16:43
Над Черным морем заметили американский самолет-разведчик
795
16:24
Контракты для военных: в Минобороны рассказали о новых условиях
693
16:05
Обменники обновили курс: сколько теперь стоит валюта
598
15:46
Денежная помощь: кому из украинцев начислят 6500 грн
1.3т
Больше новостей