Новый вирус атакует компьютеры: бойтесь файлов Word

17-02-2018, 12:23 / Автор: Інна Волєва
/
2.2т

В интернете обнаружен новый вид вируса, который попадает на компьютеры пользователей через электронную почту под видом файла Word.

Об этом заявили в компании Trustwave SpiderLabs, передает "Максимум".

Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна. В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность — многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей.

Напомним, Контракт 60+ лет: кто может служить по новому закону.

Ранее Вести-ua.net писали, В Facebook произошла утечка данных сотен тыс. пользователей.

Также Вести-ua.net сообщали, Доллар стабилизировался после обвала: какое решение приняли в США.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

22:57
"Это может стать небольшой сенсацией", - Трамп заявил, что хочет вернуть войска США в Афганистан
331
22:43
Погода в Украине начнет меняться: прогноз на 19 сентября
230
22:19
Лавров заявил о якобы готовности к компромиссам для мира с Украиной, но есть условие
368
22:02
Контракт 60+ лет: кто может служить по новому закону
501
21:58
В Запорожской области ВСУ устроили диверсию: сгорели 18 офицеров РФ
528
21:33
"Флеш" показал реактивный "Шахед" и объяснил, готова ли РФ к массированным атакам этими дронами
331
21:14
Блэкауты очень вероятны: офицер призвал готовиться к темным временам
352
20:58
Путин подвел меня в урегулировании войны в Украине, - Трамп
294
20:41
Украина проводит контрнаступательную операцию, освобождены 7 сел, - Зеленский
448
20:18
Эксперт по языку тела раскрыл «настоящие чувства» Мелании к Дональду Трампу
1.4т
20:01
В Украину вернули еще 1000 тел погибших
247
19:54
Названы знаки зодиака, которые всегда получают то, о чем мечтают
811
19:35
В Польше подтвердили падение на жилой дом ракеты с истребителя
268
19:16
Ожидается роскошная осенняя погода: прогноз на 19 сентября
315
18:57
Составлен рейтинг самых мстительных знаков зодиака: кто лидирует
1.1т
18:38
Удары украинских беспилотников по нефтяной инфраструктуре обвалили экспорт российской нефти, - Bloomberg
415
18:19
Уже на следующей неделе в Украине может выпасть снег, - синоптик
401
18:00
Этому знаку зодиака почти никогда не везет: кто часто сталкиваются с препятствиями
903
17:41
Украине пока не хватает газа в хранилищах, чтобы пережить зиму, - Reuters
405
17:22
Курс доллара до конца сентября: какие прогнозы дают эксперты
412
17:03
В Раде хотят объединить все электронные реестры и базы данных соцзащиты в Единую систему социальной сферы
382
16:44
Магнитных бурь станет больше, Солнце выходит из периода относительного затишья
508
16:25
Зеленский подписал закон о ратификации столетнего партнерства с Великобританией
362
16:06
Реки становятся всё более непредсказуемыми: ученые предупреждают об опасности
462
15:47
Выезд 18–22 лет за границу: молодые люди начали массово увольняться с работы, - эксперт
665
15:28
День осеннего равноденствия: для кого откроется портал перемен
925
15:09
Когда ЕС может принять 19-й пакет санкций против РФ: версии Politico
332
14:50
В эти даты рождаются личности, которые всегда на шаг впереди конкурентов
1.2т
14:31
Новый закон о помощи украинцам в Польше: что изменится для беженцев
450
14:12
Более 2 миллионов человек в Европе могут погибнуть от экстремальной жары, - прогноз ученых
554
13:53
Цензура на американском ТВ: в США сняли с эфира крупнейшее ток-шоу после комментариев о MAGA
366
13:34
Курс валют в обменных пунктах: доллар дорожает, евро снижается
354
13:15
Гороскоп на 18 сентября по картам таро: кого сегодня ждут приятные эмоции
680
12:56
Социальная помощь: сколько платят лицам с инвалидностью и пенсионерам без стажа
1.4т
12:37
Польша тестирует новую систему проверки граждан на границе с Украиной
403
12:18
В Тернополе пьяный "тцкашник" устроил масштабную аварию и погоню с полицией
389
11:59
Возможен дефицит топлива: эксперт спрогнозировал, что в октябре будет с ценами на АЗС
406
11:40
ЕС готовится к завершению программы временной защиты: как союзники будут возвращать украинцев домой
582
Больше новостей