Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
2.1т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.

Напомним, Названы три знака зодиака, которые станут счастливчиками недели.

Ранее Вести-ua.net писали, В Facebook произошла утечка данных сотен тыс. пользователей.

Также Вести-ua.net сообщали, Названы три знака зодиака, которые станут счастливчиками недели.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

20:18
Оккупанты пытаются выйти на Покровск и Курахово, - Сырский
2
20:01
Финляндия начала укреплять оборону в ответ на угрозы со стороны России, – генерал ВС
141
19:52
Любовный гороскоп на неделю: каким знакам зодиака повезет в эти дни
134
19:34
Синоптик рассказала, какой будет погода 7 мая: к чему готовиться
141
19:16
Зарубежные подразделения ГП "Документ" возобновили выдачу паспортов, но не всем
165
18:58
Гороскоп на неделю с 6 по 12 мая: кого ждут неожиданные повороты судьбы
474
18:40
Пограничники задержали 44-летнего мужчину, который переодевшись в женщину, пытался пересечь границу
184
18:22
Синоптик озвучила подробный прогноз погоды на текущую неделю
226
18:05
Правительство опубликовало данные о зарплате премьер-министра и вице-премьеров
220
17:47
Диетологи назвали продукты, которые способны поднять настроение
238
17:29
Россия сбросила на Харьковщину ФАБ-1500, уничтожена целая улица
475
17:11
Долги в наследство: украинцев хотят обязать платить за кредиты, которых они не брали
302
16:53
В Украине объявили І уровень опасности: в каких регионах ухудшится погода
319
16:35
Путин поручил провести в РФ учения с тактическим ядерным оружием
280
16:17
Названы три знака зодиака, которые станут счастливчиками недели
434
15:59
В Украину возвращаются заморозки: с каких регионов начнется похолодание
574
15:41
В Киеве четыре дня будут проходить военные учения
310
15:23
Выборы в США: СМИ назвали имя предполагаемого преемника Байдена
362
15:06
Финансовый гороскоп на неделю с 6 по 12 мая: к кому звезды будут благосклонны
611
14:48
Финляндия готовится к возможному противостоянию с Россией
336
14:30
Дальнобойные снаряды Rheinmetall для ВСУ: о каком вооружении идет речь
345
14:12
Стоимость доллара и евро в обменниках: какие курсы в начале недели
324
13:54
Вероятный ввод западных войск в Украину: Шмыгаль назвал условие переброски военных сил союзников
338
13:36
Ввоз подержанных легковушек в Украину вырос: какие модели авто самые популярные
379
13:18
Отбирают телефон и силой проводят ВВК: нардеп рассказал, как мужчины с броней и отсрочкой попадают в войска
13:00
Гороскоп на 6 мая для всех знаков зодиака: кому предстоит сегодня принимать важное решение
508
12:42
США могут вмешаться в конфликт в Украине не только финансово, но и с помощью военнослужащих, - конгрессмен
384
12:24
Украинцам в Чехии подсказали, как поступить, если срок действия загранпаспорта заканчивается
486
12:07
Тариф на свет обязательно повысят, - аналитик
315
11:49
В центре Чернигова произошел взрыв в помещении банка
373
11:31
Гороскоп на 6 мая по картам таро: для кого день будет продуктивным
361
11:13
Реестр военнообязанных "Оберег": кто вносит сведения в базу данных
537
10:55
Украине стоит отказаться от курса на членство в НАТО, - сенатор США
493
10:37
Рост цен на бензин: ждать ли снижения стоимости топлива
309
10:19
Наступление на Харьков: оккупанты формируют Северную группировку войск, - ISW
506
10:01
Инаугурация президента РФ: что изменится с началом очередного срока Путина
1.5т
09:43
В Украине задождит: синоптики дали прогноз на сегодня
347
09:25
Гороскоп на 6 мая: прогноз для всех знаков зодиака
403
Больше новостей