Сегодня 26 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В WordPad под Windows 10 обнаружена эксплуатируемая хакерами уязвимость

В поставляемом в комплекте с Windows 10 текстовом редакторе WordPad обнаружена уязвимость, которая эксплуатируется киберпреступниками для распространения вируса Qbot. Об этом сообщил один из экспертов сообщества Cryptolaemus.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

WordPad при запуске производит поиск файлов DLL, необходимых ему для корректной работы. Их поиск он начинает с папки, в которой расположен исполняемый файл программы, и при обнаружении они автоматически запускаются, даже если являются вредоносными. Такой способ атаки называется «подгрузкой» или «перехватом» DLL — практика достаточно известная и распространённая: ранее злоумышленники аналогичным образом эксплуатировали уязвимость «Калькулятора» в Windows.

Когда WordPad запускает вредоносный DLL-файл, тот, в свою очередь, обращается к исполняемому Curl.exe из папки System32 — последний же используется для загрузки выдающего себя за изображение формата PNG вредоносного файла DLL. Этот DLL на самом деле оказывается старым трояном Qbot, который производит перехват электронных писем, помогает злоумышленникам в организации фишинговых атак и инициирует загрузку других вирусов, например, Cobalt Strike.

Опасность этого метода для пользователей состоит в том, что он использует ресурсы легитимной программы WordPad — есть риск, что антивирус на неё не отреагирует, и атака пройдёт незамеченной. Ещё одним звеном атаки является утилита Curl.exe, которая отсутствует в стандартной комплектации Windows до десятой версии.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Инсайдер: Capcom отложила релиз Resident Evil 9, но в 2025 году может выйти другая игра серии 2 ч.
Звёздный отчёт Alphabet вдохновил инвесторов: у компании быстро растёт выручка и рентабельность 2 ч.
Microsoft получает всё больше выгоды от ИИ — компания показала сильный квартальный отчёт 4 ч.
Газировка с Copilot: Microsoft получила миллиардный контракт на обеспечение Coca-Cola облачными и ИИ-сервисами 4 ч.
Продюсер «Смуты» раскрыл, что добавят в игру с обновлениями, и подтвердил работу над продолжением 4 ч.
ИИ-приложение Google Gemini стало совместимо с Android 10 и Android 11 5 ч.
В США вернули сетевой нейтралитет 6 ч.
Alphabet объявила о первых в своей истории дивидендах, акции выросли в цене на 11,4 % 6 ч.
Младенец-экстрасенс против секретной корпорации: соавторы Before Your Eyes анонсировали сюжетное приключение Goodnight Universe 6 ч.
AMD выпустила драйвер с поддержкой игры Manor Lords и исправлением множества ошибок 12 ч.
UserGate объявила о расширении портфеля услуг и продуктов, а также запуске центра мониторинга ИБ 33 мин.
CATL представила LFP-батареи Shenxing Plus, на которых электромобиль сможет проехать 1000 км 39 мин.
IBM представила СХД FlashSystem 5300 и подписку Storage Assurance 2 ч.
Выручка Western Digital выросла на 23 %, но число проданных жёстких дисков продолжает падать 2 ч.
«Закон о чипах» сработал: строительство полупроводниковых заводов в США активизировалось в 15 раз 2 ч.
Meta увеличит инвестиции в развитие инфраструктуры ИИ и готовит крупнейшие капиталовложения в истории компании 4 ч.
HPE построила самый мощный в Польше суперкомпьютер Helios производительностью 35 Пфлопс 4 ч.
AWS построит в Индиане кампус ЦОД стоимостью $11 млрд 4 ч.
США усиливают давление на Японию, Южную Корею и Нидерланды, требуя ужесточить антикитайские санкции 4 ч.
Honor вышел в лидеры китайского рынка смартфонов, на втором месте — Huawei 5 ч.