Сегодня 05 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Мошенники начали угонять аккаунты с помощью повреждённых файлов Microsoft Word

Киберпреступники придумали новый способ осуществлять фишинговые атаки, минуя системы защиты потенциальных жертв и почтовых служб. Для этого они решили использовать преднамеренно повреждённые файлы Microsoft Word.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Мошенники начали распространять в своих кампаниях повреждённые файлы Word, предупредили эксперты по кибербезопасности из компании Any.Run. Фишинговые письма часто содержат вложения — вредоносные файлы, ссылки на вредоносные ресурсы или скачивание файлов. Поэтому средства для безопасности электронной почты сканируют вложения ещё до того, как пользователи получают письма, и предупреждают вероятных жертв об атаке.

Если же файл вложения повреждён, инструмент безопасности не может его ни прочитать, ни проанализировать, а значит, и пометить как вредоносный. Поэтому киберпреступники начали намеренно повреждать фишинговые файлы перед отправкой. Уловка в том, что Word легко может восстановить такой файл. Когда файл восстановлен и стал читаемым, система защиты электронной почты уже не сканирует его, и потенциальной жертве демонстрируется вредоносное содержимое — в одном из случаев это QR-код, который содержит ссылку на поддельную страницу входа Microsoft 365. Таким образом, цель обнаруженной кампании — кража учётных данных от облачных сервисов.

Файлы успешно срабатывают в операционной системе, оставаясь незамеченными для большинства средств безопасности, указывают эксперты. На них не реагирует и служба VirusTotal — все антивирусные решения помечают такие файлы как «чистые» или «не найденные», поскольку не могут их должным образом проанализировать. Для защиты от этого типа атаки эксперты рекомендуют соблюдать осторожность при работе со входящими сообщениями электронной почты и прислушиваться к тому, что подсказывает здравый смысл.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Два крупнейших фотостока в мире задумали слияние, но антимонопольщики могут помешать 21 ч.
Новая статья: Самые ожидаемые игры 2025 года 22 ч.
Гендиректор YouTube сделал ставку на ИИ и блогеров 04-01 13:28
Mozilla запустила расширение Orbit для Firefox для обобщения контента с помощью ИИ 04-01 09:03
Министерство юстиции США не считает нужным давать TikTok ещё один шанс сохранить американский бизнес 04-01 08:06
Власти США запретили продавать личные данные американцев в Россию и другие недружественные страны 04-01 07:06
Новая статья: Лучшие игры 2024 года: выбор читателей и редакции 04-01 00:03
Anthropic договорилась с музыкальными издателями по иску о незаконном пересказывании песен ИИ 03-01 17:10
Apple начала самовольно сканировать пользовательские фото на предмет достопримечательностей, но от этого можно отказаться 03-01 17:01
«Не лучшее начало 2025 года»: Sony включила в январскую подборку PS Plus провальную Suicide Squad: Kill the Justice League 03-01 12:23
Появилось первое изображение GeForce RTX 5090 — у карты 32 Гбайт видеопамяти и большущий кулер 12 мин.
Huawei представила Enjoy 70X — смартфон среднего уровня с поддержкой спутниковой связи за $245 9 ч.
Китай освоил передачу спутниковой информации на Землю на скорости 100 Гбит/с с помощью лазера 12 ч.
Очки дополненной реальности RayNeo будут использовать ИИ-модели Alibaba 15 ч.
Imagination лишится гендира после скандала с передачей технологий в Китай 22 ч.
Microsoft инвестирует в 2025 финансовом году $80 млрд в создание ИИ ЦОД, больше половины — в объекты в США 23 ч.
Южнокорейские производители аккумуляторов начали затягивать пояса, чтобы пережить тяжёлый год 04-01 20:12
Acer скоро представит портативные приставки Nitro Blaze 11 и Blaze 8 с большими экранами 04-01 18:45
PowerColor показала облик грядущей видеокарты Radeon RX 9070 XT Red Devil 04-01 16:58
BenQ показала самый быстрый монитор в мире — 600-герцевый Zowie XL2586X+ для киберспортсменов 04-01 16:24