Сегодня 08 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Мошенники начали угонять аккаунты с помощью повреждённых файлов Microsoft Word

Киберпреступники придумали новый способ осуществлять фишинговые атаки, минуя системы защиты потенциальных жертв и почтовых служб. Для этого они решили использовать преднамеренно повреждённые файлы Microsoft Word.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Мошенники начали распространять в своих кампаниях повреждённые файлы Word, предупредили эксперты по кибербезопасности из компании Any.Run. Фишинговые письма часто содержат вложения — вредоносные файлы, ссылки на вредоносные ресурсы или скачивание файлов. Поэтому средства для безопасности электронной почты сканируют вложения ещё до того, как пользователи получают письма, и предупреждают вероятных жертв об атаке.

Если же файл вложения повреждён, инструмент безопасности не может его ни прочитать, ни проанализировать, а значит, и пометить как вредоносный. Поэтому киберпреступники начали намеренно повреждать фишинговые файлы перед отправкой. Уловка в том, что Word легко может восстановить такой файл. Когда файл восстановлен и стал читаемым, система защиты электронной почты уже не сканирует его, и потенциальной жертве демонстрируется вредоносное содержимое — в одном из случаев это QR-код, который содержит ссылку на поддельную страницу входа Microsoft 365. Таким образом, цель обнаруженной кампании — кража учётных данных от облачных сервисов.

Файлы успешно срабатывают в операционной системе, оставаясь незамеченными для большинства средств безопасности, указывают эксперты. На них не реагирует и служба VirusTotal — все антивирусные решения помечают такие файлы как «чистые» или «не найденные», поскольку не могут их должным образом проанализировать. Для защиты от этого типа атаки эксперты рекомендуют соблюдать осторожность при работе со входящими сообщениями электронной почты и прислушиваться к тому, что подсказывает здравый смысл.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft Edge прекратит поддержку Manifest V2 и отключит блокировщика рекламы uBlock Origin до конца 2026 года 3 ч.
Новая статья: Kusan: City of Wolves — горячая линия с животными. Рецензия 9 ч.
Breathedge стала бесплатной на 48 часов, а Breathedge 2 готовится ворваться в ранний доступ Steam 10 ч.
Новый геймплейный трейлер подтвердил дату выхода Serious Sam: Shatterverse — адреналинового шутера на пятерых про мультивселенную Сэмов 11 ч.
В Google Chrome для Android появилась навигационная панель с кнопкой Gemini 11 ч.
Конец не так и близок: последний сезон сериала «Ведьмак» от Netflix не выйдет в 2026 году 13 ч.
Google открыла исходный код ИИ-модели, которая предупреждает об ураганах 13 ч.
«Беспрецедентные» предзаказы GTA VI подорвали продажи GTA V — меньше миллиона копий за три месяца 14 ч.
«Это попросту не имеет смысла»: глава Take-Two Interactive поддержал отказ Rockstar от дисков для GTA VI 15 ч.
За сутки ИИ выявил несколько сотен уязвимостей в экосистеме биткоина 15 ч.
Nvidia не будет успевать за спросом на компоненты ЦОД и в следующем году, это ограничит темпы экспансии SpaceX в сегменте 3 ч.
Google DeepMind считает, что память типа HBF будет востребована в инференсе 3 ч.
Руководить продажами в Intel назначен Дин Жарнак, имеющий опыт работы в Marvell 4 ч.
Lumilens вышла из скрытого режима и привлекла $700 млн с оценкой в $5,51 млрд 7 ч.
Для марсианских вертолётов нового поколения сделали гибкие антенны георадаров — они будут искать залежи воды 11 ч.
Китай снова попытается запустить и посадить аналог Falcon 9 — ракета Zhuque-3 стартует 11 августа 11 ч.
Tesla признала массовый дефект Cybertruck и бесплатно заменит узел, за ремонт которого до сих пор брала до $7200 11 ч.
SSD научатся быстрее обмениваться данными с GPU — Nvidia откроет исходный код cuFile 11 ч.
Тайваньская Nanya намерена заработать на ИИ, вложив $10,7 млрд в передовую фабрику DRAM с EUV 15 ч.
Impact Drones готовит автономные дроны-перехватчики для защиты ЦОД 15 ч.