• NASA показало основной модуль лунной станции HALO

    Поскольку Международной космической станции осталось работать считаные годы, NASA уже создаёт новую исследовательскую лабораторию, которая могла бы функционировать за пределами нашей планеты. Так, в Турине, Италия, инженеры проводят стресс-тесты основного модуля Gateway — будущей лунной станции.
    Читать дальше
  • Google настолько устала от утечек о Pixel 9, что сама показала Pixel 9 Pro и Pro Fold до презентации 13 августа (2 фото + 2 видео)

    Компания Google, похоже, несколько устала от серии утечек, касающихся характеристик и дизайна предстоящей линейки Pixel 9. Компания решила сама показать новые Pixel 9 Pro и Pixel 9 Pro Fold, не дожидаясь запланированного на 13 августа анонса всех моделей смартфонов нового поколения.
    Читать дальше
  • Ультратонкий Honor Magic V3 показали изнутри (видео)

    Honor Magic V3 стал самым тонким в мире складным смартфоном, сохранив при этом приличную ёмкость аккумулятора. Автор YouTube-канала WekiHome решил разобраться, что скрывает необычная конструкция гаджета, и провёл его полную разборку, продемонстрировав «внутренний мир» новинки.
    Читать дальше
  • Нейроимплантат из графена сможет одновременно читать мысли и лечить болезнь Паркинсона

    Стартап Inbrain Neuroelectronics из Барселоны добился разрешения на первые в мире эксперименты с перспективным нейроимплантатом из графена. В отличие от традиционных металлических электродов для считывания активности клеток мозга, графен не подвержен электрохимическим изменениям, что позволит использовать более мощную стимуляцию тканей с ...
    Читать дальше
  • Учёные из США превратили обычный смартфон в рамановский спектрометр

    Изобретение учёных из Техасского университета позволит превратить любой смартфон в прибор для точного анализа молекулярного состава продуктов питания, веществ, лекарств и биопрепаратов. Это революционизирует множество отраслей и даже жизнь обычных граждан. Поход в лес за грибами перестанет быть русской рулеткой — карманный спектрометр всё...
    Читать дальше

Выявлен новый способ проникновения трояна Loki через Microsoft Office

22 декабря 2017 | Просмотров: 13 920 | Windows / Новости IT
Выявлен новый способ проникновения трояна Loki через Microsoft Office

Новый способ проникновения на компьютер вируса Loki обнаружили эксперты из Lastline Labs. Троян использует для внедрения документы программ Microsoft Office. Выявить вирусную атаку на первом этапе практически невозможно, она осуществляется в обход традиционных вирусных защит и отклоняется как ложноположительная по причине использования в документах Microsoft Office скриплетов, ссылающихся на внешние ресурсы.

Специалисты Lastline Labs исследовали зараженный Excel-файл, который мог загружать вирусы с внешних источников. При исследовании файла не было обнаружено макросов, shell-кодов или DDE. Анализ через службу Virus Total дал низкий уровень обнаружения, что может означать либо ложноположительный результат, либо принципиально новый вид атаки.

В ходе анализа специалисты выяснили, что для обхода традиционных антивирусных программ хакеры применили встроенный URL в скриплеты Office-документов. Пользователь при открытии файла Excel получает уведомление о необходимости обновить внешние ссылки рабочей книги. Эта функция Office разрешает ссылаться на внешние ресурсы, не встраивая их в документ (предназначена данная функция для уменьшения объёма файла и упрощения обновления). Этим и воспользовались злоумышленники — внешние ссылки отсылают на вредоносные скриплеты и загружают хакерские программы.

В исследуемый Excel-документ хакеры внедрили троян Loki, в функции которого входит похищение учётных данных пользователя. Троян проникает на компьютер при помощи фишинговых писем. Атакующие используют исправленную уязвимость CVE-2017-0199 в Microsoft Office/WordPad, которая разрешает удаленно исполнять код.

Источник: lastline.com


Комментарии: 2

  1. RonaldFlOws
    22 декабря 2017 12:22 RonaldFlOws
    о, черт
    + 0
    Ответить
  2. Гость_Volt
    22 декабря 2017 12:30 Гость_Volt
    Программа для презентаций PowerPoint, наверное, тоже этому подвержена?
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.