7 декабря 2024

Фахівці з кібербезпеки з компанії Any.Run виявили новий спосіб фішингу, заснований на використанні пошкоджених файлів Microsoft Word. Цей підхід дає змогу кіберзлочинцям обходити системи захисту електронної пошти і вводити в оману потенційних жертв, поширюючи шкідливий контент приховано.
Зловмисники навмисно створюють пошкоджені файли Word і відправляють їх через фішингові листи. Захисні механізми електронної пошти зазвичай аналізують вкладення, ідентифікуючи або блокуючи шкідливий вміст. Однак через пошкодження такі файли не розпізнаються як загроза, що дозволяє їм проходити через фільтри безпеки.
Примітно, що Microsoft Word здатний відновлювати пошкоджені файли, відкриваючи доступ до їхнього вмісту. Після відновлення користувач стикається зі шкідливим контентом. Наприклад, в одному з випадків у файлі містився QR-код, що веде на підроблену сторінку авторизації Microsoft 365, призначену для розкрадання даних облікового запису.
Такі файли продовжують функціонувати на комп'ютері жертви, залишаючись непоміченими для більшості антивірусних програм. Навіть сервіс VirusTotal, популярний інструмент для аналізу шкідливого ПЗ, не класифікує їх як загрозу, позначаючи як "чисті" або "безпечні".
Для зниження ризику експерти рекомендують проявляти обережність при відкритті вкладень в електронних листах, особливо якщо вони надходять від невідомих відправників.
Нагадаємо, раніше ми писали про те, що у хакерів з'явився новий спосіб крадіжки паролів Google Chrome.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Китай почав будувати космічні апарати для доставки зразків ґрунту з Марса 15 марта 2026
Китайська місія «Тяньвень-3» (Tianwen-3) з повернення зразків з Марса перейшла в фазу будівництва космічних апаратів. Станом на березень 2026 року розробники здійснили серію значних проривів у ключових технологіях: щодо забору та герметизації проб на поверхні Марса, зльоту з марсіанської поверхні, зустрічі та стикування на орбіті планети, а також у засобах спуску на Землю. Прийшов час втілювати розробки в передпольотні зразки.
Зґвалтував жінку на Київщині: в Україні судитимуть російського окупанта 15 марта 2026
Зґвалтував жінку на Київщині: в Україні судитимуть російського окупанта Обвинувачуваному загрожує тривалий термін ув’язнення
Працюючи посланцем США, зять Трампа збирає мільярди для своєї фірми 15 марта 2026
Джаред Кушнер не розмежовує дипломатичну роботу з власним бізнесом, збираючи інвестиції у власну компанію у тих країнах, де представляє США.