Файли-обманки: як хакери перетворюють пошкоджені документи Word на "зброю"

7 декабря 2024

Файли-обманки: як хакери перетворюють пошкоджені документи Word на "зброю"

Фахівці з кібербезпеки з компанії Any.Run виявили новий спосіб фішингу, заснований на використанні пошкоджених файлів Microsoft Word. Цей підхід дає змогу кіберзлочинцям обходити системи захисту електронної пошти і вводити в оману потенційних жертв, поширюючи шкідливий контент приховано.

Зловмисники навмисно створюють пошкоджені файли Word і відправляють їх через фішингові листи. Захисні механізми електронної пошти зазвичай аналізують вкладення, ідентифікуючи або блокуючи шкідливий вміст. Однак через пошкодження такі файли не розпізнаються як загроза, що дозволяє їм проходити через фільтри безпеки.

Примітно, що Microsoft Word здатний відновлювати пошкоджені файли, відкриваючи доступ до їхнього вмісту. Після відновлення користувач стикається зі шкідливим контентом. Наприклад, в одному з випадків у файлі містився QR-код, що веде на підроблену сторінку авторизації Microsoft 365, призначену для розкрадання даних облікового запису.

Такі файли продовжують функціонувати на комп'ютері жертви, залишаючись непоміченими для більшості антивірусних програм. Навіть сервіс VirusTotal, популярний інструмент для аналізу шкідливого ПЗ, не класифікує їх як загрозу, позначаючи як "чисті" або "безпечні".

Для зниження ризику експерти рекомендують проявляти обережність при відкритті вкладень в електронних листах, особливо якщо вони надходять від невідомих відправників.

Нагадаємо, раніше ми писали про те, що у хакерів з'явився новий спосіб крадіжки паролів Google Chrome.

techno.bigmir.net

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Під Києвом потяг збив на смерть мешканця Сумщини 16 сентября 2025

Під Києвом потяг збив на смерть мешканця Сумщини. Подробиці трагедії та фото Обставини трагічного випадку встановлять слідчі

Неочікуваним джерелом безкоштовної електроенергії виявився солоний лід 16 сентября 2025

Неочікуваним джерелом безкоштовної електроенергії виявився солоний лід

Індія долучилася до військових навчань РФ і Білорусі 16 сентября 2025

Премє'р-міністр Нарендра Моді відправив 65 військових для участі у навчаннях, що відпрацьовують конфлікт із сусідніми країнами НАТО.

 

Вас могут заинтересовать эти отзывы

Авіатор 5.0
Авіатор

Отзывов: 2

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше