Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
2.3т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.

Напомним, Конфликт Рубио и Уиткоффа ставит под угрозу мир в Украине - NBC.

Ранее Вести-ua.net писали, В Facebook произошла утечка данных сотен тыс. пользователей.

Также Вести-ua.net сообщали, Россия переместила "Орешник" в Беларусь, чтобы достать до всех стран Европы, - Катков.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

20:01
Большая часть суток в темноте: эксперт дал печальный прогноз на ближайшую неделю
102
19:52
Гороскоп на неделю по картам таро: кого ждут новые возможности
174
19:11
Конфликт Рубио и Уиткоффа ставит под угрозу мир в Украине - NBC
427
18:25
Цены на аренду квартир в Украине повысились, но не везде
224
17:22
Экономику РФ ждет коллапс уже в следующем году - The Washington Post
400
16:16
В Украине ожидается существенное похолодание: синоптики предупредили о резкой смене погодных условий
684
15:20
Курс доллара в обменниках: сколько сегодня стоит валюта
358
14:18
Украина и США подготовили драфты документов по завершению войны, - Зеленский
468
08:58
В Сумской области россияне захватили в плен украинских военных, а среди похищенных гражданских были дети - Зеленский
1.2т
08:36
РФ стремится отрезать Украину от моря: в ВМС объяснили усиление атак по Одесской области
411
08:13
Подрыв российского генерала под носом у Кремля: Sky News увидело в этом сигнал для США
534
07:58
У патриарха Кирилла более 50 лет есть тайная гражданская жена, на которую записана его элитная недвижимость — росСМИ
792
07:34
НКРЭКУ повысила тарифы на распределение газа: в некоторых прифронтовых областях он вырастет на 100%
543
07:14
Стало известно, когда совет безопасности Чехии примет решение о будущем схемы поставок боеприпасов для Украины — Reuters
471
22:57
Наземный дрон ВСУ с пулеметом полтора месяца держал позицию вместо пехотинцев
831
22:43
23 декабря Украину засыплет мокрым снегом
450
22:19
Лукашенко оценил, сколько "Орешников" Беларусь может получить от РФ
516
22:03
Буданов объяснил, в чем основная сложность переговоров с США
782
21:58
РФ продолжает хвастаться "захватом" Купянска, но там около 100 оккупантов, - Силы обороны
476
21:33
Прорыв на Сумщине: в ВСУ объяснили, почему действия россиян не похожи на попытку наступления
588
21:14
Россияне боятся плена и обменов: WSJ объясняет, почему
981
20:56
Рябков: Россия готова зафиксировать юридически, что не собирается нападать на ЕС или НАТО
743
20:41
Россия переместила "Орешник" в Беларусь, чтобы достать до всех стран Европы, - Катков
562
20:18
Уиткоффу и советнику Трампа грозит расследование по этике из-за сделок с ОАЭ, - СМИ
737
20:01
Россия стянула все средства ПВО, которые у нее были, вокруг Украины, - эксперт
2.4т
19:54
Астролог назвала три знака зодиака, которые в новом году наверняка встретят "того самого"
1.2т
19:35
Перед праздниками на западных границах Украины образовались огромные очереди
537
19:16
Защитный купол на ЧАЭС больше не выполняет свою функцию, - эксперт
651
18:57
Нардепы формируют группу для работы над законом о выборах во время действия военного положения - Арахамия
522
18:38
Гороскоп таро на неделю с 22 по 28 декабря: чего ожидать каждому знаку зодиака
1.2т
18:19
В Украину спешит настоящая зима: когда ударят морозы
765
18:00
Стоимость овощей: как изменились цены за неделю
468
17:41
"Мы достигли прогресса": Вэнс заявил о "прорыве" в переговорах США и РФ по Украине
612
17:22
Россия разрабатывает космическое оружие для атаки на Starlink - Associated Press
446
17:03
Эти китайские знаки зодиака будут на гребне волны всю неделю: кто ощутит поток удачи
1.3т
16:44
На Земле ожидается магнитная буря: как облегчить свое состояние
759
16:25
Как будет работать "Укрпочта" на праздники: Смелянский обнародовал график
452
16:06
Цены на золото и серебро побили новый рекорд
498
Больше новостей