Сегодня 22 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Мошенники начали угонять аккаунты с помощью повреждённых файлов Microsoft Word

Киберпреступники придумали новый способ осуществлять фишинговые атаки, минуя системы защиты потенциальных жертв и почтовых служб. Для этого они решили использовать преднамеренно повреждённые файлы Microsoft Word.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Мошенники начали распространять в своих кампаниях повреждённые файлы Word, предупредили эксперты по кибербезопасности из компании Any.Run. Фишинговые письма часто содержат вложения — вредоносные файлы, ссылки на вредоносные ресурсы или скачивание файлов. Поэтому средства для безопасности электронной почты сканируют вложения ещё до того, как пользователи получают письма, и предупреждают вероятных жертв об атаке.

Если же файл вложения повреждён, инструмент безопасности не может его ни прочитать, ни проанализировать, а значит, и пометить как вредоносный. Поэтому киберпреступники начали намеренно повреждать фишинговые файлы перед отправкой. Уловка в том, что Word легко может восстановить такой файл. Когда файл восстановлен и стал читаемым, система защиты электронной почты уже не сканирует его, и потенциальной жертве демонстрируется вредоносное содержимое — в одном из случаев это QR-код, который содержит ссылку на поддельную страницу входа Microsoft 365. Таким образом, цель обнаруженной кампании — кража учётных данных от облачных сервисов.

Файлы успешно срабатывают в операционной системе, оставаясь незамеченными для большинства средств безопасности, указывают эксперты. На них не реагирует и служба VirusTotal — все антивирусные решения помечают такие файлы как «чистые» или «не найденные», поскольку не могут их должным образом проанализировать. Для защиты от этого типа атаки эксперты рекомендуют соблюдать осторожность при работе со входящими сообщениями электронной почты и прислушиваться к тому, что подсказывает здравый смысл.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Roblox оказалась антилидером по числу киберпреступлений в 2025 году 4 ч.
Существующие акционеры ByteDance являются фаворитами готовящейся в США сделки по TikTok 4 ч.
ИИ-поисковик Perplexity собрался купить TikTok, открыть его алгоритм и поменять его до неузнаваемости 9 ч.
Новая статья: Centum — компиляция ночных кошмаров. Рецензия 10 ч.
Отечественные решения серверной виртуализации захватили 60,2 % рынка РФ, но VMware не сдаётся 11 ч.
Microids запустила в Steam бесплатную раздачу Amerzone: The Explorer’s Legacy — первой игры создателя Syberia 11 ч.
Голливудские компании начали борьбу за право экранизировать Split Fiction 12 ч.
Funcom объявила полные системные требования Dune: Awakening и рассказала, как будет развивать игру 13 ч.
Боевой трейлер научно-фантастического шутера Metal Eden от создателей Ruiner раскрыл дату выхода демоверсии 14 ч.
Instagram начал наполняться комментариями, написанными искусственным интеллектом 14 ч.
Чтобы дыня не треснула: глава Xiaomi оригинальным образом продемонстрировал прочность фирменных батарей для электромобилей 3 ч.
Редкий компьютер Apple-1 Bayville продали на аукционе за $375 000 4 ч.
Парализованный пациент обрёл способность управлять роботизированной рукой силой мысли 13 ч.
Представлен планшет Honor Pad X9a с 11,5-дюймовым дисплеем и батареей на 8300 мА·ч 14 ч.
Bigscreen представила стограммовые VR-очки Beyond 2 с опциональным отслеживанием глаз 14 ч.
Рынок VR-гарнитур упал в прошлом году — его почти целиком захватила Meta, а у Apple продажи скатились 16 ч.
Google отказалась от услуг Samsung и разработала чип Tensor G5 для Pixel 10 почти самостоятельно 17 ч.
Оценка капитализации CoreWeave прямо перед IPO снизилась до $26 млрд 18 ч.
iPhone стали самыми популярными смартфонами в России — Xiaomi упала на второе место 18 ч.
Фантастика получила техническое обоснование — учёные рассчитали, где и как строить сферу Дайсона 19 ч.