• 23 Android смартфона соревновались в скорости подзарядки аккумулятора (2 фото + видео)

    Один из самых популярных в Индии сервисов 91mobiles, специализирующийся на тестировании высокотехнологических устройств, провел уникальный тест в виде своеобразного соревнования между 23 моделями современных Android смартфонов по скорости полной зарядки аккумуляторных батарей. В состязании приняли участие самые популярные на индийском ...
    Читать дальше
  • Маска Oxama «разговаривает» с фридайверами (видео)

    Экстремальные соревнования по нырянию с задержкой дыхания (фридайвинг) требуют от участников внимательного контроля параметров погружения и мониторинга состояния здоровья. Ранее для этого использовался специальный гаджет, закрепленный на руках участников. Однако его использование требовало дополнительных движений и отвлекало ныряльщика...
    Читать дальше
  • Обмануть сканер отпечатков пальцев может каждый с помощью клея и плёнки (видео)

    В настоящее время все больше приложений и устройств практикуют использование идентификации владельца при помощи сканера отпечатков пальцев. Однако эксперты уже не раз доказывали, что такая защита является достаточно слабой и злоумышленники могут легко ее обойти.
    Читать дальше
  • Энтузиаст из России удвоил объем памяти видеокарты GeForce RTX 2060 (видео)

    На прошлой неделе инсайдеры распространили информацию о том, что компания NVIDIA перезапустит видеокарты GeForce RTX, удвоив объем видеопамяти до 12 ГБ по сравнению с 6 ГБ у оригинальной версии. Российский блогер, автор YouTube канала VIK-on решил опередить NVIDIA и самостоятельно предпринял модернизацию видеокарты при помощи подручных...
    Читать дальше
  • Индивидуальное электрическое летающее такси Zeva Aero в стиле «летающей тарелки» (4 фото + видео)

    Летающие электромобили с вертикальным взлетом и посадкой (eVTOL) в ближайшем будущем станут реальностью для крупных мегаполисов и в первую очередь будут выполнять задачу оперативной доставки пассажиров в перегруженных автомобильными пробками городах. Устройства eVTOL принимают самые экзотические формы, а инженеры стремятся создать опти...
    Читать дальше

Хакеры воруют данные с ПК с помощью файла Microsoft Word

19 февраля 2018 | Windows / Новости IT
Хакеры воруют данные с ПК с помощью файла Microsoft Word

Как сообщают эксперты в области кибербезопасности из компании Trustwave SpiderLabs, злоумышленники нашли новый способ похищения данных с компьютеров пользователей через распространение вируса под видом документа Microsoft Word. Подобное случалось и раньше, во вредоносной программе полностью отсутствуют макросы, что усложняет её обнаружение.

Заражённый документ в формате .DOCX может быть прислан по электронной почте. Как заметили эксперты, обычно письмо относится к финансовым вопросам, а опасный файл носит имя «receipt.docx». Цель атаки — убедить получателя открыть документ. Как только это происходит, вирус активизируется и начинает действовать по многоступенчатому сценарию Turducken Attack, подкачивая с сервера хакеров необходимые для незаконной деятельности файлы, в результате чего учётные данные от почты, FTP-клиентов и браузеров оказываются у кибермошенников.

К сожалению, в случае с новым вирусом никакие предупреждающие всплывающие окна не появляются и жертва даже не понимает, что произошла утечка его конфиденциальных данных. Антивирусные программы также не замечают подозрительных действий, поскольку все задействованные в афере файлы (форматы .DOCX, .RTF и .HTA) редко блокируются почтовыми или сетевыми шлюзами, в отличие от более очевидных, таких как VBS, JScript или WSF.

Чтобы не стать жертвой взломщиков, рекомендуется, как обычно, игнорировать электронную корреспонденцию от неизвестных отправителей и не открывать вызывающие подозрения файлы.

Источник: trustwave.com
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 5

  1. 1111111
    19 февраля 2018 15:17 1111111
    такое письмо и от разного банка может придти, если его безопасность пробьют. Но виноват в открытии такого файла все равно будет пользователь и потер ему никто не возместит.
    + 1
    Ответить
  2. Ваше имя
    19 февраля 2018 15:58 Ваше имя
    Сейчас речь об обычных письмах. Я сразу такие отправляю в спам или удаляю, не открывая.
    + 0
    Ответить
  3. 33agu
    19 февраля 2018 17:20 33agu
    Файл может придти и от взломанного друга.
    + 0
    Ответить
  4. gigantis
    22 февраля 2018 11:15 gigantis
    Взламывать почту не обязательно.
    Можно при помощи небольших манипуляций просто подставить нужный адрес в графу "отправитель".
    + 0
    Ответить
  5. gigantis
    22 февраля 2018 11:17 gigantis
    В документах ворд так и не закрыли эти дыры или новые нашли?
    Уже лет как 20 назад тоже был крупный скандал с хищением данных при помощи офисных документов.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.