Через "дыру" в Word заразились миллионы компьютеров
12 Apr, 2017 0 КОМЕНТАРІЇВ 727 Переглядів

Через "дыру" в Word заразились миллионы компьютеров

Через "дыру" в Word заразились миллионы компьютеровУязвимость "нулевого дня" в текстовом редакторе Word, о существовании которой стало известно на этой неделе, использовалась как лазейка для распространения самого опасного банковского трояна Dridex.

Как выяснили эксперты Proofpoint, "дыра" позволила злоумышленникам разослать зараженные вирусом RTF-документы на миллионы компьютеров, в основном в Австралии.

Первым "нулевую" (ту, о которой ранее ничего не было известно) уязвимость обнаружили специалисты по безопасности из компаний McAfee and FireEye. Она примечательна тем, что позволяет обходить любые встроенные средства защиты, не требует запуск макроса и работает даже на Windows 10, которая считается самой безопасной "осью" Microsoft. Уязвимость затрагивает все Windows-версии Word.

"Дырой", позволяющий дистанционно загрузить вредоносное ПО на компьютер, уже воспользовались хакеры. Неизвестные отправляли жертвам (в основном сотрудникам организаций, базирующихся в Австралии) по электронной почте документ в формате .RTF (Rich Text Format), содержавший исполняемый HTML-документ с расширением .HTA. Как только получатель открывал вложение, "плохие" скрипты автоматически устанавливали на его компьютер Dridex botnet 7500 — одну из многочисленных версий опаснейшего банковского трояна.

Читайте также: Хакеры научились взламывать Windows и macOS можно при помощи документа Word


Эпидемия Dridex пришлась на 2015–2016 годы. Попадая в систему через макросы в документах Word и таблицах Excel, троянец подчинял себе ПК и превращал его в состав ботнета, управляемого хакерами. Главная функциональность Dridex — кража учетных данных для доступа к онлайн-банкингу и перевод средств на чужие счета. В конце марта этого года, после некоторого периода тишины, была зафиксирована новая волна заражений — очевидно, связанная с "дырой" в Word.


Джерело:

Хакеры научились взламывать Windows и macOS можно при помощи документа Word
---

Хакеры научились взламывать Windows и macOS можно

Хакеры разработали макрос, способный превратить документ Microsost Word в полноценный вирус....

В документах Word найдена новая опасная уязвимость
---

В документах Word найдена новая опасная уязвимость

Исследователи из организации Cymulate, занимающиеся кибербезопасностью, обнаружили новый способ...

Microsoft объявил о новом дизайне Word, Excel, PowerPoint и Outlook
---

Microsoft объявил о новом дизайне Word, Excel,

Выпуск обновленных версий Word, Excel, PowerPoint и Outlook с другим дизайном готовит компания...

Добавить комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent


Авторизация