Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
2.2т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.

Напомним, Администрация Трампа передумала разрывать контракты SpaceX Маска.

Ранее Вести-ua.net писали, В Facebook произошла утечка данных сотен тыс. пользователей.

Также Вести-ua.net сообщали, Гороскоп на неделю с 21 по 27 июля: Овнам - предложение, Львам - скандал.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

17:58
Гороскоп на 21 июля: Львам - проблемы, Скорпионам - удивительный день
2.1т
17:36
Сбил женщину и убежал: в Киеве задержан сотрудник прокуратуры
584
17:14
Гороскоп на неделю с 21 по 27 июля: Овнам - предложение, Львам - скандал
1.9т
16:57
"Он называется Иван": Усик рассказал об ударе, которым "вырубил" Дюбуа
923
16:43
РФ сможет запускать до 2000 дронов за раз: Берлин призвал усилить ПВО Украины
463
16:19
Администрация Трампа передумала разрывать контракты SpaceX Маска
434
16:03
Что заставит Путина сесть за стол переговоров: эксперт назвал два решающих фактора
1.3т
15:56
Финансовый гороскоп на неделю с 21 по 27 июля
1.3т
15:33
На Волыни мужчина с лопатой напал на сотрудника ТЦК
960
15:09
«Неба не видно»: Запорожье атакует саранча
597
14:58
Партизаны ударили по ключевой логистике оккупантов в Туле — Атеш
581
14:41
Бєлгорода не будет: Украина вернет украинские названия иностранным городам, - Сибига
6.1т
14:18
Тайсон Фьюри отреагировал на победу Усика
5.3т
14:01
"Слишком медленный, слишком бюрократический", - Мерц раскритиковал Евросоюз
917
13:58
Алиев дал Украине совет никогда не соглашаться на оккупацию
722
13:33
Летнее наступление России достигло кульминации: что изменилось на фронте
2.6т
13:13
Учителям с 1 сентября поднимут зарплату: подробности
1.1т
12:56
ВСУ продвинулись на самом горячем участке фронта, там идут ожесточенные бои — ISW
1.2т
12:43
В Раде снова думают, как запретить Telegram: названа причина
1.3т
12:19
Генштаб рассказал, что РФ потеряла на фронте за последние сутки
553
12:03
Как отмыть пальцы от сока картошки и ягод за минуту
516
11:58
Сегодня в Украине будет последний свежий день перед заметным потеплением
690
11:29
Оккупанты оставили Донецкую область без воды: подачу обещают раз в три дня
705
11:11
Что нельзя разогревать в микроволновой печи: 8 очень опасных продуктов
3.7т
10:56
Москву и Подмосковье атаковали дроны: возникли пожары, аэропорты закрыты
627
10:41
Трамп заявил, что БРИКС начал быстро "угасать" после его угроз
513
10:18
Магнитная буря 20 июля: какая ее мощность
676
10:01
После Украины главной целью для Путина станут не страны Балтии: в The Telegraph раскрыли причины
1.8т
09:57
Россияне несколько часов атаковали Запорожье: какие последствия
1.1т
09:33
Нардеп рассказал, сколько людей мобилизует Украина ежемесячно
1.2т
09:09
Решающая битва лета: может ли Украина пойти в наступление
1.2т
08:58
Светлая полоса начинается: какие ТОП-4 знака скоро накроет волна удачи
2.4т
08:36
Усик нокаутировал Дюбуа в пятом раунде и во второй раз стал абсолютным чемпионом в супертяжелом весе
766
08:14
Рада может разрешить мужчинам 18-24 лет выезжать за границу
832
17:58
В Европе формируется новый военный альянс - вне НАТО, - аналитики
1.8т
17:36
Легион "Свобода России" взорвал кадыровцев в тылу: детали рейда
17:14
Большинство американцев считает, что политика Трампа не улучшила их жизнь — опрос
750
16:57
Bild узнал, когда будет готов Patriot для Украины за деньги Германии
869
Больше новостей