Уязвимост от типа „zero day” в текстовия редактор Word е използвана от киберпрестъпници за разпространение на най-опасния банков троянец Dridex. Според експертите на Proofpoint, дупката е позволила на атакуващите да разпространят вредоносен RTF документ на милиони компютри, голяма част от които се намират в Австралия, пише technews.bg.
Уязвимостта е открита най-напред от специалистите на McAfee. Тя позволява на атакуващите да заобиколят вградените средства за защита, не изисква пускане на макроси и работи дори на Windows 10 – най-сигурната платформа на Microsoft. Уязвимостта засяга всички Windows версии на текстовия редактор Word. Хакерите могат да заредят дистанционно вредоносен софтуер на компютъра на жертвата и вече са се възползвали от това.
Потенциалните жертви са получавали имейли с прикачени файлове във формат .RTF, съдържащи изпълним HTML документ с разширение .HTA. При отваряне на файла, вредните скриптове автоматично инсталират на компютъра Dridex botnet 7500 – една от многото версии на опасния банков троянец.
Епидемията от Dridex се разрази през 2015-2016 г. Попадайки в системата чрез макроси в документи от Word и таблици на Excel, троянецът подчинява РС-то и го превръща в част от ботнет, управляван от хакерите.
Редактор "Екип на Петел",
За реклама в "Петел" на цена от 40 евро без ДДС на ПР публикация пишете на [email protected]
Следете PETEL.BG всяка минута 24 часа в денонощието!
Изпращайте вашите снимки на [email protected] по всяко време на дежурния редактор!
Сигнал за бомба в Сметната палата
Дата: 12/08, 11:05
Весела Лечева прогнозира златен медал от Олимпийските игри 2028 за България
Дата: 12/08, 11:03
Тръмп: САЩ вече притежават Ормузкия проток, имаме пълен контрол, Иран няма контрол
Дата: 12/08, 10:591 Коментар
Кадастърът в София вече работи с онлайн записване
Дата: 12/08, 10:54
Направиха нови стълби зад училище "Климент" във Варна, почистиха мястото и някой веднага го превърна в тоалетна
Дата: 12/08, 10:48