Бійтеся файлів Word: Новий вірус атакує комп'ютери по всьому світу

Ілюстрація: Вікіпедія

В інтернеті виявлено новий вид вірусу, який потрапляє на комп'ютери користувачів через електронну пошту під виглядом файлу Word, повідомляють Патріоти України з посиланням на Нескучные новости. Наводимо повний текст матеріалу:

"Подобный метод практикуется злоумышленниками достаточно давно, однако ключевой особенностью вируса стало полное отсутствие макросов, чего раньше не встречалось. Ранее при открытии зараженных вложений пользователи видели предупреждения или всплывающие окна.

В случае с новым вирусом такого не происходит. С помощью вируса злоумышленники могут "похищать" учетные данные из электронной почты жертвы, FTP и браузеров. Кроме того, исследователи отметили еще одну его особенность - многоуровневую природу атаки. Так, эксперты Trustwave заявили, что вирус использует комбинацию методов, которые начинаются с вложения формата .DOCX. Жертвы получают по электронной почте различные письма, связанные с финансами. Все обнаруженные специалистами e-mail включали вложения с именем "receipt.docx".

Процесс атаки с четырьмя этапами начинается с открытия файла .DOCX и запуска встроенного OLE-объекта, содержащего ссылки. Это позволяет ссылаться на внешний доступ к удаленным OLE-объектам. По словам аналитиков, злоумышленники пользуются тем, что документы Word, созданные с помощью Microsoft Office 2007, используют формат Open XML, который основан на технологиях XML и ZIP-архивов. Поэтому такими файлами можно легко манипулировать программно или вручную.

Второй этап заключается в использовании Word-файла для запуска загрузки файла с расширением RTF. Последний прибегает к уязвимости редактора Office Equation Editor, закрытого Microsoft в ноябре 2017 года.

Третий этап заключается в декодировании текста внутри RTF-файла, который, в свою очередь, запускает командную строку MSHTA, а она загружает и открывает HTA-файл. Последний содержит скрипт PowerShell, который и выполняет вредоносное ПО Password Stealer. Этот вирус похищает учетные данные из программ электронной почты, FTP и браузера.

Специалисты отметили чрезвычайно большое количество этапов и сценариев, которые используются этим вирусом. Кроме того, файлы DOCX, RTF и HTA редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF. Поэтому они призывают пользователей компьютеров не открывать файлы, полученные от неизвестных отправителей".

Як вибрати пароочисник для дому

вівторок, 24 вересень 2024, 17:19

В сучасній оселі з'являється все більше техніки, яка суттєво полегшує щоденне прибирання. Очищення поверхонь без використання хімічних засобів стає можливим завдяки пароочиснику. Ефективний у боротьбі з брудом, мікробами та пилом, прилад чудово підходи...

ТОП-3 поради по вибору ременя до авто з дизельним двигуном

п’ятниця, 23 серпень 2024, 8:50

Ремінь газорозподільного механізму (ГРМ) - забезпечує синхронну роботу клапанів і поршнів, контролюючи їхній рух. Якщо ремінь ГРМ виходить з ладу, це часто призводить до серйозних пошкоджень двигуна. У дизельних автомобілях, де двигуни працюють під під...