• 3D-печатный подводный джетпак поможет плавать словно рыба (9 фото + видео)

    Студент Арчи ОБрайен давно мечтал о скольжении под водой на скорости её обитателей, и хотя подводные ранцы уже существуют, они либо снабжены моторами, либо медленны, либо чересчур тяжелы. И практически все известные устройства довольно дорого стоят. Так что парень разработал и успешно протестировал собственный вариант подводного джетпака.
    Читать дальше
  • Самодельный концептуальный мотоцикл оснастили авиационным двигателем (5 фото + видео)

    Бывший бразильский гонщик «Формулы-1» Тарсу Марки в настоящее время занимается разработкой неповторимых концептуальных мотоциклов. Последнюю из созданных изобретений можно смело назвать транспортным средством из будущего. Два безосевых колеса диаметром 90 см и авиадвигатель представляют собой основу невероятной конструкции.
    Читать дальше
  • Дизайнер соединил катамаран и велосипед в одно устройство (6 фото)

    Джозеп Рубау, бывший промышленный дизайнер из Volkswagen, создал педальный велотримаран, предназначенный для спортивных тренировок, и открыл компанию по его производству RedShark Bikes. Стартап выпускает три версии устройства начальный Fun, продвинутый Adventure и профессиональный Sport.
    Читать дальше
  • Google пригрозил сделать Android платным (2 фото)

    Google выписали штраф на 4.32 миллиарда евро, так как Еврокомиссия посчтитала, что интернет-корпорация нарушает антимонопольное законодательство. Компании вменили монопольное использование системы Android для продвижения своих сервисов. Глава Google не согласен с выводами Еврокомиссии и сообщил, что после исполнения всех требований Androi...
    Читать дальше
  • Готовьте ваши денежки или во сколько обойдётся суборбитальный полёт от Blue Origin (5 фото + видео)

    Аэрокосмическая компания Blue Origin, основателем которой является миллиардер Джефф Безос (он же владелец издательского дома The Washington Post и торговой интернет-площадки Amazon.com), планирует уже в 2019 году начать продавать билеты на космические суборбитальные полёты для космических туристов.
    Читать дальше

Выявлен новый способ проникновения трояна Loki через Microsoft Office

22 декабря 2017 | Windows, Новости IT
Выявлен новый способ проникновения трояна Loki через Microsoft Office

Новый способ проникновения на компьютер вируса Loki обнаружили эксперты из Lastline Labs. Троян использует для внедрения документы программ Microsoft Office. Выявить вирусную атаку на первом этапе практически невозможно, она осуществляется в обход традиционных вирусных защит и отклоняется как ложноположительная по причине использования в документах Microsoft Office скриплетов, ссылающихся на внешние ресурсы.

Специалисты Lastline Labs исследовали зараженный Excel-файл, который мог загружать вирусы с внешних источников. При исследовании файла не было обнаружено макросов, shell-кодов или DDE. Анализ через службу Virus Total дал низкий уровень обнаружения, что может означать либо ложноположительный результат, либо принципиально новый вид атаки.

В ходе анализа специалисты выяснили, что для обхода традиционных антивирусных программ хакеры применили встроенный URL в скриплеты Office-документов. Пользователь при открытии файла Excel получает уведомление о необходимости обновить внешние ссылки рабочей книги. Эта функция Office разрешает ссылаться на внешние ресурсы, не встраивая их в документ (предназначена данная функция для уменьшения объёма файла и упрощения обновления). Этим и воспользовались злоумышленники — внешние ссылки отсылают на вредоносные скриплеты и загружают хакерские программы.

В исследуемый Excel-документ хакеры внедрили троян Loki, в функции которого входит похищение учётных данных пользователя. Троян проникает на компьютер при помощи фишинговых писем. Атакующие используют исправленную уязвимость CVE-2017-0199 в Microsoft Office/WordPad, которая разрешает удаленно исполнять код.

Источник: lastline.com
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 2

avatar
22 декабря 2017 12:22 RonaldFlOws
о, черт
+ 0
Ответить
avatar
22 декабря 2017 12:30 Гость_Volt
Программа для презентаций PowerPoint, наверное, тоже этому подвержена?
+ 0
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.