7 декабря 2024

Фахівці з кібербезпеки з компанії Any.Run виявили новий спосіб фішингу, заснований на використанні пошкоджених файлів Microsoft Word. Цей підхід дає змогу кіберзлочинцям обходити системи захисту електронної пошти і вводити в оману потенційних жертв, поширюючи шкідливий контент приховано.
Зловмисники навмисно створюють пошкоджені файли Word і відправляють їх через фішингові листи. Захисні механізми електронної пошти зазвичай аналізують вкладення, ідентифікуючи або блокуючи шкідливий вміст. Однак через пошкодження такі файли не розпізнаються як загроза, що дозволяє їм проходити через фільтри безпеки.
Примітно, що Microsoft Word здатний відновлювати пошкоджені файли, відкриваючи доступ до їхнього вмісту. Після відновлення користувач стикається зі шкідливим контентом. Наприклад, в одному з випадків у файлі містився QR-код, що веде на підроблену сторінку авторизації Microsoft 365, призначену для розкрадання даних облікового запису.
Такі файли продовжують функціонувати на комп'ютері жертви, залишаючись непоміченими для більшості антивірусних програм. Навіть сервіс VirusTotal, популярний інструмент для аналізу шкідливого ПЗ, не класифікує їх як загрозу, позначаючи як "чисті" або "безпечні".
Для зниження ризику експерти рекомендують проявляти обережність при відкритті вкладень в електронних листах, особливо якщо вони надходять від невідомих відправників.
Нагадаємо, раніше ми писали про те, що у хакерів з'явився новий спосіб крадіжки паролів Google Chrome.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Час для угоди з Іраном ще не настав - Трамп 26 июля 2026
Тегеран хотів б укласти угоду, проте президент США не думає, що іранці готові до серйозних переговорів.
Домашній догляд чи косметологічні процедури: як отримати максимальний результат для шкіри обличчя 26 июля 2026
Як поєднувати домашній догляд і професійні косметологічні процедури для максимального результату. Поради щодо очищення, вибору сироваток, професійної косметики та підтримання здорової й доглянутої шкіри обличчя.
У Польщі перевіряють попередження Мінська про можливий теракт 26 июля 2026
У Варшаві наголошують, що до будь-яких попереджень про терористичні загрози ставляться максимально серйозно.