Уязвимость в Microsoft Office используют спамеры
Новости Безопасность
Исследователи из Microsoft наблюдают активизацию спам-рассылок, нацеленных на эксплуатацию уязвимости CVE-2017-11882, сообщает Threatpost. Вредоносные письма оформлены на различных языках, используемых в Евросоюзе и, по всей видимости, ориентированы на жителей европейских стран.
Уязвимость, которая грозит выполнением вредоносного кода, появилась в Microsoft Office из-за неудачной реализации редактора формул сторонней разработки. Патч для закрытия этой уязвимости был выпущен еще полтора года назад, после чего Microsoft и вовсе удалила эту функциональность из своего пакета офисных приложений, предложив пользователям альтернативу. Однако, по всей видимости, соответствующий эксплойт по-прежнему эффективен: он до сих пор держит первенство по популярности у авторов атак и лидирует в рейтинге вредоносных вложений в спам.
В ходе текущей спам-кампании злоумышленники распространяют вредоносный RTF-документ, который достаточно просто открыть, чтобы запустить загрузку и выполнение различных скриптов (VBScript, PowerShell, PHP).
В Bleeping Computer проверили одно из таких вложений. Как оказалось, при его открытии с Pastebin загружается сценарий, выполняющий PowerShell-команду на загрузку целевого исполняемого файла (bakdraw.exe). Для его запуска и закрепления в системе создается запланированное задание с именем SystemIDE.
Как отмечают в Microsoft, файл bakdraw.exe является бэкдором. После запуска он пытается установить связь с командным сервером. В настоящее время запрашиваемый им домен заблокирован, однако, как отмечают эксперты, злоумышленники могут в любой момент перенести центр управления и обновить зловреда.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1340 / 160):
|
|