• Учёные напечатали ткань для одежды будущего — она охлаждает тело и вырабатывает электричество

    Носимые умные устройства в наши дни предлагаются в довольно концентрированном по объёму виде, но прогресс в сфере нанотехнологий приведёт к тому, что определёнными функциями с точки зрения информационных технологий обзаведётся и наша одежда. Например, учёным из Иллинойского университета удалось разработать печатаемую на 3D-принтере ткань,...
    Читать дальше
  • Honda превращает мотоцикл в электровелосипед — футуристичный e-MTB выйдет на рынок в 2027 году (3 фото + видео)

    Японская компания Honda выходит на рынок высокотехнологичного транспорта для активного отдыха. На выставке Sea Otter Europe компания представила концепт горного электровелосипеда (e-MTB), который уже близок к серийному производству. По словам представителя Honda, цель этого концепта — подарить «новые ощущения от езды, сочетающие в себе уд...
    Читать дальше
  • UGREEN X766 200W - одна зарядка для ноутбука, смартфонов и всей мелочёвки на столе

    Настольная GaN-станция на восемь портов обещает заменить сразу несколько блоков питания. Разбираемся, как устроено распределение 200 Вт и что получается в реальном использовании.
    Читать дальше
  • Два новых смартфона от Redmi вышли на российские маркетплейсы

    Разберем главные сходства и отличия Redmi Note 17 Pro 5G и Redmi Note 17 Pro Max 5G.
    Читать дальше
  • Роботакси Waymo намотали 436 млн км без водителей — аварий с пострадавшими оказалось на 82 % меньше, чем у людей

    Компания Waymo сообщила, что её беспилотные автомобили прошли в автономном режиме в общей сложности 436 млн километров, и при оказывались вовлечены в аварии с пострадавшими на 82 % реже по сравнению с машинами под управлением человека. Waymo надеется, что эти сведения помогут привлечь на её сторону больше сторонников, но эксперты отмечают...
    Читать дальше

Хакеры воруют данные с ПК с помощью файла Microsoft Word

19 февраля 2018 | Просмотров: 33 933 | Windows / Новости IT
Хакеры воруют данные с ПК с помощью файла Microsoft Word

Как сообщают эксперты в области кибербезопасности из компании Trustwave SpiderLabs, злоумышленники нашли новый способ похищения данных с компьютеров пользователей через распространение вируса под видом документа Microsoft Word. Подобное случалось и раньше, во вредоносной программе полностью отсутствуют макросы, что усложняет её обнаружение.

Заражённый документ в формате .DOCX может быть прислан по электронной почте. Как заметили эксперты, обычно письмо относится к финансовым вопросам, а опасный файл носит имя «receipt.docx». Цель атаки — убедить получателя открыть документ. Как только это происходит, вирус активизируется и начинает действовать по многоступенчатому сценарию Turducken Attack, подкачивая с сервера хакеров необходимые для незаконной деятельности файлы, в результате чего учётные данные от почты, FTP-клиентов и браузеров оказываются у кибермошенников.

К сожалению, в случае с новым вирусом никакие предупреждающие всплывающие окна не появляются и жертва даже не понимает, что произошла утечка его конфиденциальных данных. Антивирусные программы также не замечают подозрительных действий, поскольку все задействованные в афере файлы (форматы .DOCX, .RTF и .HTA) редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF.

Чтобы не стать жертвой взломщиков, рекомендуется, как обычно, игнорировать электронную корреспонденцию от неизвестных отправителей и не открывать вызывающие подозрения файлы.

Источник: trustwave.com

Комментарии: 5

  1. 1111111
    19 февраля 2018 15:17 1111111
    такое письмо и от разного банка может придти, если его безопасность пробьют. Но виноват в открытии такого файла все равно будет пользователь и потер ему никто не возместит.
    + 1 −
    Ответить
  2. Ваше имя
    19 февраля 2018 15:58 Ваше имя
    Сейчас речь об обычных письмах. Я сразу такие отправляю в спам или удаляю, не открывая.
    + 0 −
    Ответить
  3. 33agu
    19 февраля 2018 17:20 33agu
    Файл может придти и от взломанного друга.
    + 0 −
    Ответить
  4. gigantis
    22 февраля 2018 11:15 gigantis
    Взламывать почту не обязательно.
    Можно при помощи небольших манипуляций просто подставить нужный адрес в графу "отправитель".
    + 0 −
    Ответить
  5. gigantis
    22 февраля 2018 11:17 gigantis
    В документах ворд так и не закрыли эти дыры или новые нашли?
    Уже лет как 20 назад тоже был крупный скандал с хищением данных при помощи офисных документов.
    + 1 −
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.