Сегодня 05 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Мошенники начали угонять аккаунты с помощью повреждённых файлов Microsoft Word

Киберпреступники придумали новый способ осуществлять фишинговые атаки, минуя системы защиты потенциальных жертв и почтовых служб. Для этого они решили использовать преднамеренно повреждённые файлы Microsoft Word.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Мошенники начали распространять в своих кампаниях повреждённые файлы Word, предупредили эксперты по кибербезопасности из компании Any.Run. Фишинговые письма часто содержат вложения — вредоносные файлы, ссылки на вредоносные ресурсы или скачивание файлов. Поэтому средства для безопасности электронной почты сканируют вложения ещё до того, как пользователи получают письма, и предупреждают вероятных жертв об атаке.

Если же файл вложения повреждён, инструмент безопасности не может его ни прочитать, ни проанализировать, а значит, и пометить как вредоносный. Поэтому киберпреступники начали намеренно повреждать фишинговые файлы перед отправкой. Уловка в том, что Word легко может восстановить такой файл. Когда файл восстановлен и стал читаемым, система защиты электронной почты уже не сканирует его, и потенциальной жертве демонстрируется вредоносное содержимое — в одном из случаев это QR-код, который содержит ссылку на поддельную страницу входа Microsoft 365. Таким образом, цель обнаруженной кампании — кража учётных данных от облачных сервисов.

Файлы успешно срабатывают в операционной системе, оставаясь незамеченными для большинства средств безопасности, указывают эксперты. На них не реагирует и служба VirusTotal — все антивирусные решения помечают такие файлы как «чистые» или «не найденные», поскольку не могут их должным образом проанализировать. Для защиты от этого типа атаки эксперты рекомендуют соблюдать осторожность при работе со входящими сообщениями электронной почты и прислушиваться к тому, что подсказывает здравый смысл.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ЕС выпустил руководство по использованию ИИ, запрещенного «Законом об ИИ» 4 ч.
Age of Mythology: Retold и Age of Empires II: Definitive Edition взяли курс на PS5 5 ч.
Mozilla Firefox получил интеграцию с ChatGPT и другими ИИ-ботами, а также научился переводить сайты на русский 5 ч.
«Когда предзаказ оправдывает ожидания»: на релизе Kingdom Come: Deliverance 2 покорила пользователей Steam и побила рекорд первой части 6 ч.
Microsoft напомнила про релиз Avowed в Game Pass, а Starfield возглавила линейку новинок Xbox Game Pass Standard 7 ч.
Meta объявила дату закрытия метавселенной Horizon Worlds, но оставила ей шанс на выживание 8 ч.
Инсайдер раскрыл, когда выйдет Elden Ring Nightreign — официальный анонс даты релиза совсем близко 9 ч.
«Ключевой ингредиент магии»: ретрофутуристическая экшен-RPG от соавтора Dishonored и Prey заручилась поддержкой издателя 9 ч.
Adobe Acrobat получил переводчик с юридического языка на человеческий 10 ч.
Австралия запретила пользоваться DeepSeek в госучреждениях 10 ч.
Новая статья: Обзор SSD-накопителя Samsung 990 Evo Plus: наконец-то нормальный Evo (а не как в прошлый раз) 4 ч.
Недружелюбное отношение к Канаде может затормозить развитие ИИ ЦОД в США 5 ч.
G.Skill представила модули DDR5 на 16 и 48 Гбайт с низкими задержками и повышенной частотой 6 ч.
Пользователи пожаловались на GeForce RTX 5090 и RTX 5090D: сбои, чёрные экраны и превращения в «кирпич» 7 ч.
Электромобили догнали и перегнали машины с ДВС по долговечности и надёжности, выяснили учёные 7 ч.
NASA ищет частных партнёров для доставки лунохода VIPER на Луну целиком, а не частями 9 ч.
Установлен новый рекорд по предзаказам флагманов Samsung — Galaxy S25 Ultra лидирует с большим отрывом 9 ч.
Китай запустит антимонопольное расследование против Intel — пока это слухи, но акции уже подешевели 11 ч.
Сверхпрочный смартфон HONOR X8c со 108-Мп камерой поступил в продажу в России 11 ч.
Росреестр заплатит 5,1 млрд руб. за аренду ЦОД у «Ростелекома» — втрое больше, чем в 2022 году 12 ч.