Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
2.3т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.

Напомним, Отключение Starlink отбросило россиян в темные века, это шанс для ВСУ, - The Telegraph.

Ранее Вести-ua.net писали, В Facebook произошла утечка данных сотен тыс. пользователей.

Также Вести-ua.net сообщали, Скандал с ДНК-экспертизой: почему родным отдали "хоронить" живого военного — в МВД объяснили.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

17:58
Украл миллионы пленного отца: на Львовщине сына военного поймали на мошенничестве
529
17:36
"Пакет Дмитриева": Зеленский заявил, что США и РФ могут заключить договор экономического сотрудничества
976
17:14
Сийярто набросился на украинскую теннисистку из-за ее поступка
1.8т
16:57
СБУ поразила завод РФ, который производит компоненты горючего для ракет Х-55 и Х-101
488
16:41
"Независимо от позиции РФ": Зеленский назвал главное условие мира
671
16:19
Ядерная безопасность под угрозой: все АЭС в Украине остановили генерацию электроэнергии
778
16:03
Отключение Starlink отбросило россиян в темные века, это шанс для ВСУ, - The Telegraph
595
15:56
Открывала зимние Олимпийские игры 2026 Мэрайя Кэри в украшениях стоимостью 15 миллионов долларов
852
15:31
Кофе за рулем не бодрит, а усыпляет
348
15:09
Кремль настаивает на полной дипломатической и военной капитуляции Украины, - ISW
1.5т
14:58
В Яготине после атаки РФ горели склады Roshen
472
14:41
Есть предложение США: Зеленский рассказал, где состоится следующая встреча Украины и РФ
626
14:18
Войну в Украине реально завершить быстро, однако есть нюанс, - политолог
667
14:01
Рубио: Россия годами нарушала ядерную сделку, поэтому нужна новая
461
13:57
Фицо под угрозой? В Словакии хотят досрочных выборов
1.2т
13:33
В Кремле "мутят воду" перед переговорами с Украиной в США
508
13:13
Спецназ США закончится через две минуты: Жорин объяснил, почему НАТО не готово воевать за Украину
1.2т
12:56
Три знака Зодиака, которым в эти дни нельзя отступать от принятого ранее решения
774
12:43
Скандал с ДНК-экспертизой: почему родным отдали "хоронить" живого военного — в МВД объяснили
2.1т
12:19
США хотят завершения войны в Украине до июня и будут давить: Зеленский объяснил почему
562
12:03
Ермак после отставки продолжает сохранять влияние на топ-чиновников — расследование УП
458
11:56
Атака РФ на Днепр и Запорожье: более 10 человек ранены, есть разрушения
633
11:29
Погода в Украине резко изменится: чего ждать 7 февраля
647
11:11
"Не похоже на работу спецслужб Украины": аналитик Sky News о покушении на генерала РФ
506
10:57
Трамп заинтриговал заявлением по Украине: ожидает развития событий
10:41
Инспекторы МАГАТЭ стали свидетелями десятков дронов над АЭС в Украине
502
10:18
Тверскую и Саратовскую области атаковали дроны: горит химзавод, под удар попала нефтебаза
493
10:01
В Украине запретили один из фильмов Спилберга: что происходит
787
09:56
В Италии состоялась церемония открытия зимней Олимпиады-2026
419
09:33
Аналитики DeepState назвали города, в которых будет проходить основная битва за Донецкую область
1.2т
09:14
РФ била по главной энергосети Украины, блоки АЭС были разгружены — Шмыгаль
2.7т
09:09
Иностранцы из "Азова" взяли 18 пленных за сутки
473
08:58
На Львовщине взрывом снесло СТО: под завалами человек
460
08:36
В Польше на воинскую часть второй раз за неделю упал дрон: что известно
516
08:14
Антипатия к Трампу в Европе возросла до максимума за последние 10 лет, - опрос
570
22:57
Еврокомиссия обнародовала проект 20-го пакета санкций против РФ
565
22:43
Без сильных морозов: какой будет погода на выходных
542
22:19
2026 год будет годом возвращения России в международный спорт, - Беленюк
583
Больше новостей