• Масштаб первой сфотографированной чёрной дыры показали наглядно (видео)

    Мозг человека не способен осознать ни природу, ни внешний вид, ни масштабы чёрных дыр. При этом многие даже не знают, что превратиться в этот космический объект может практически любой объект. Даже наша планета, если её с достаточной силой сжать до величины арахисового орешка. Этот эффект связан с понятием радиуса Шварцшильда. С уменьшени...
    Читать дальше
  • Создано платье с регулировкой прозрачности. Мужчины оценят! (видео)

    Электрохромная плёнка, которую впервые на рынок выпустила компания DM Display, быстро нашла своё применение среди автовладельцев и пользователей жилых и нежилых помещений. С помощью новинки можно регулировать поток света, попадающий через стёкла внутрь машины или комнат. Но китайские умельцы пошли дальше и создали провокационное платье с ...
    Читать дальше
  • Совершён первый полёт самого большого в мире самолёта (7 фото + 2 видео)

    В субботу, 13 апреля, компания Stratolaunch Systems успешно провела первый испытательный полёт самого большого самолёта в мире. Испытание проводилось в пустыне Мохаве (Калифорния, США).
    Читать дальше
  • В Google Docs заработала полноценная поддержка документов Microsoft Office (3 фото)

    Разрабатываемые Google бесплатные офисные приложения теперь умеют редактировать самые популярные форматы документов из пакета Microsoft Office: тексты Word, презентации PowerPoint, а также таблицы Excel. Ранее их можно было лишь просматривать. Для внесения изменений в документ требовалось преобразовать исходный файл в другой формат.
    Читать дальше
  • Sony официально раскрыла характеристики PlayStation 5

    Компания Sony официальны раскрыла данные о технических характеристиках будущей игровой приставки PlayStation 5. Анонсированные параметры подтвердили многочисленные утечки, ранее просачивающиеся в Интернет. Подробно о возможностях долгожданной консоли рассказал один из ведущих разработчиков PlayStation Марк Церни.
    Читать дальше

Выявлен новый способ проникновения трояна Loki через Microsoft Office

22 декабря 2017 | Windows, Новости IT
Выявлен новый способ проникновения трояна Loki через Microsoft Office

Новый способ проникновения на компьютер вируса Loki обнаружили эксперты из Lastline Labs. Троян использует для внедрения документы программ Microsoft Office. Выявить вирусную атаку на первом этапе практически невозможно, она осуществляется в обход традиционных вирусных защит и отклоняется как ложноположительная по причине использования в документах Microsoft Office скриплетов, ссылающихся на внешние ресурсы.

Специалисты Lastline Labs исследовали зараженный Excel-файл, который мог загружать вирусы с внешних источников. При исследовании файла не было обнаружено макросов, shell-кодов или DDE. Анализ через службу Virus Total дал низкий уровень обнаружения, что может означать либо ложноположительный результат, либо принципиально новый вид атаки.

В ходе анализа специалисты выяснили, что для обхода традиционных антивирусных программ хакеры применили встроенный URL в скриплеты Office-документов. Пользователь при открытии файла Excel получает уведомление о необходимости обновить внешние ссылки рабочей книги. Эта функция Office разрешает ссылаться на внешние ресурсы, не встраивая их в документ (предназначена данная функция для уменьшения объёма файла и упрощения обновления). Этим и воспользовались злоумышленники — внешние ссылки отсылают на вредоносные скриплеты и загружают хакерские программы.

В исследуемый Excel-документ хакеры внедрили троян Loki, в функции которого входит похищение учётных данных пользователя. Троян проникает на компьютер при помощи фишинговых писем. Атакующие используют исправленную уязвимость CVE-2017-0199 в Microsoft Office/WordPad, которая разрешает удаленно исполнять код.

Источник: lastline.com
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 2

avatar
22 декабря 2017 12:22 RonaldFlOws
о, черт
+ 0
Ответить
avatar
22 декабря 2017 12:30 Гость_Volt
Программа для презентаций PowerPoint, наверное, тоже этому подвержена?
+ 0
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.