• Блогер сделал портативную PS2 из скотча и старых деталей (видео)

    Автор YouTube-канала James Channel решил не покупать портативную консоль, а буквально собрать её из обломков старой PlayStation 2 Slim, скотча и толики упрямства. Так появилась JamesStation 2 —самодельная консоль с открытым вращающимся дисководом.
    Читать дальше
  • ИИ-бум создал очередной ажиотаж — теперь вокруг китайских синтетических алмазов

    Выращенные в китайских лабораториях алмазы неожиданно оказались востребованными в условиях бума технологий искусственного интеллекта. Спрос на них растёт, и они набирают популярность в качестве ключевых компонентов в производстве передовых чипов, пишет Bloomberg.
    Читать дальше
  • Google одним махом исправила 124 уязвимости в Android — одну из них вовсю использовали хакеры

    Компания Google выпустила июньские обновления безопасности Android за 2026 год, устраняющие 124 уязвимости, включая одну уязвимость нулевого дня, активно используемую злоумышленниками в целенаправленных атаках. CVE-2025-48595 использовалась хакерами для получения доступа к выполнению кода и повышения привилегий на устройствах под управлен...
    Читать дальше
  • ОС и приложения больше не в приоритете для Microsoft

    На конференции Build 2026 компания Microsoft представила проект Solara — новую платформу для ИИ-агентов, создаваемую совместно с Qualcomm. Однако куда более интересным событием стала не сама технология, а заявление главы компании Сатьи Наделлы о том, каким он видит будущее персональных компьютеров.
    Читать дальше
  • iPhone в России может остаться без 5G

    Запуск сетей 5G в России ожидается уже в ближайшее время, однако это событие, скорее всего, обойдёт владельцев iPhone стороной. Есть все предпосылки к тому, что обладатели смартфонов Apple не смогут воспользоваться связью пятого поколения.
    Читать дальше

Выявлен новый способ проникновения трояна Loki через Microsoft Office

22 декабря 2017 | Просмотров: 15 275 | Windows / Новости IT
Выявлен новый способ проникновения трояна Loki через Microsoft Office

Новый способ проникновения на компьютер вируса Loki обнаружили эксперты из Lastline Labs. Троян использует для внедрения документы программ Microsoft Office. Выявить вирусную атаку на первом этапе практически невозможно, она осуществляется в обход традиционных вирусных защит и отклоняется как ложноположительная по причине использования в документах Microsoft Office скриплетов, ссылающихся на внешние ресурсы.

Специалисты Lastline Labs исследовали зараженный Excel-файл, который мог загружать вирусы с внешних источников. При исследовании файла не было обнаружено макросов, shell-кодов или DDE. Анализ через службу Virus Total дал низкий уровень обнаружения, что может означать либо ложноположительный результат, либо принципиально новый вид атаки.

В ходе анализа специалисты выяснили, что для обхода традиционных антивирусных программ хакеры применили встроенный URL в скриплеты Office-документов. Пользователь при открытии файла Excel получает уведомление о необходимости обновить внешние ссылки рабочей книги. Эта функция Office разрешает ссылаться на внешние ресурсы, не встраивая их в документ (предназначена данная функция для уменьшения объёма файла и упрощения обновления). Этим и воспользовались злоумышленники — внешние ссылки отсылают на вредоносные скриплеты и загружают хакерские программы.

В исследуемый Excel-документ хакеры внедрили троян Loki, в функции которого входит похищение учётных данных пользователя. Троян проникает на компьютер при помощи фишинговых писем. Атакующие используют исправленную уязвимость CVE-2017-0199 в Microsoft Office/WordPad, которая разрешает удаленно исполнять код.

Источник: lastline.com

Комментарии: 2

  1. RonaldFlOws
    22 декабря 2017 12:22 RonaldFlOws
    о, черт
    + 0
    Ответить
  2. Гость_Volt
    22 декабря 2017 12:30 Гость_Volt
    Программа для презентаций PowerPoint, наверное, тоже этому подвержена?
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.