• Показан макет будущего российского истребителя пятого поколения

    Новейший истребитель представлен корпорацией Ростех на проходящей в Жуковском выставке МАКС-2021. Самолет, получивший название Checkmate, имеет один двигатель и принадлежит к пятому поколению класса ЛТС (легкий тактический самолет). Разработан истребитель в КБ Сухого и не имеет аналогов в российской авиации.
    Читать дальше
  • Художник получил панорамное изображение Луны, увиденное астронавтом Баззом Олдрином (2 фото)

    На самой известной фотографии лунной экспедиции «Аполлон-11», в ходе которой человек впервые высадился на Луну, изображен астронавт Базз Олдрин. В футуристическом зеркальном шлеме скафандра Олдрина отражается посадочный модуль и командир миссии Нил Армстронг, стоящий на поверхности Луны. Специалист по визуальным эффектам Майкл Рейндже...
    Читать дальше
  • Испытания межпланетного ракетоносителя Super Heavy SpaceX прошли успешно (видео)

    В то время как Virgin Galactic и Blue Origin организуют первые туристические рейсы в космос, компания Илона Маска ведет активную подготовку к колонизации дальнего космоса и продолжает разработку ракетоносителя Super Heavy. В ближайшем будущем Super Heavy может стать одним из главных элементов космического корабля Starship, который спос...
    Читать дальше
  • Китай выпустил самый быстрый поезд на магнитной подушке (2 фото)

    Китайская государственная компания China Railway Rolling Stock Corporation (CRRC) создала и выпустила самый быстрый в мире поезд на магнитной подушке, способный развивать скорость до 600 км/ч. Презентация первого поезда состоялась 20 июля в Циндао, провинция Шаньдун, на востоке Китая. По заверению разработчиков, новая транспортная сист...
    Читать дальше
  • Российский самолет Як-40ЛЛ с электродвигателем совершил первый полет на авиасалоне МАКС-2021

    Первый российский самолет с гибридной силовой установкой совершил испытательный полет на авиасалоне МАКС-2021. Самолет-лаборатория Як-40 оснащен двумя стандартными турбореактивными двигателями и силовой установкой на основе газотурбинного двигателя и сверхпроводникового электродвигателя.
    Читать дальше

Выявлен новый способ проникновения трояна Loki через Microsoft Office

22 декабря 2017 | Windows / Новости IT
Выявлен новый способ проникновения трояна Loki через Microsoft Office

Новый способ проникновения на компьютер вируса Loki обнаружили эксперты из Lastline Labs. Троян использует для внедрения документы программ Microsoft Office. Выявить вирусную атаку на первом этапе практически невозможно, она осуществляется в обход традиционных вирусных защит и отклоняется как ложноположительная по причине использования в документах Microsoft Office скриплетов, ссылающихся на внешние ресурсы.

Специалисты Lastline Labs исследовали зараженный Excel-файл, который мог загружать вирусы с внешних источников. При исследовании файла не было обнаружено макросов, shell-кодов или DDE. Анализ через службу Virus Total дал низкий уровень обнаружения, что может означать либо ложноположительный результат, либо принципиально новый вид атаки.

В ходе анализа специалисты выяснили, что для обхода традиционных антивирусных программ хакеры применили встроенный URL в скриплеты Office-документов. Пользователь при открытии файла Excel получает уведомление о необходимости обновить внешние ссылки рабочей книги. Эта функция Office разрешает ссылаться на внешние ресурсы, не встраивая их в документ (предназначена данная функция для уменьшения объёма файла и упрощения обновления). Этим и воспользовались злоумышленники — внешние ссылки отсылают на вредоносные скриплеты и загружают хакерские программы.

В исследуемый Excel-документ хакеры внедрили троян Loki, в функции которого входит похищение учётных данных пользователя. Троян проникает на компьютер при помощи фишинговых писем. Атакующие используют исправленную уязвимость CVE-2017-0199 в Microsoft Office/WordPad, которая разрешает удаленно исполнять код.

Источник: lastline.com
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 2

  1. RonaldFlOws
    22 декабря 2017 12:22 RonaldFlOws
    о, черт
    + 0
    Ответить
  2. Гость_Volt
    22 декабря 2017 12:30 Гость_Volt
    Программа для презентаций PowerPoint, наверное, тоже этому подвержена?
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.