Опасен троянски кон заразява чрез PowerPoint


16/08/2017, 05:00

Мощен троянски кон за компютри с Windows набира сила, предупреждават от компанията за киберсигурност Trend MIcro, цитирани от онлайн изданието ZDNet. Зловредният код използва уязвимост в популярната програма Microsoft PowerPoint, за да заобикаля антивирусния софтуер.

Уязвимостта е свързана с начина на обработка на Rich Text File (RTF) формата, но сега хакерите са намерили начин да я прилагат и за PowerPoint. По този начин те могат да вграждат троянския кон вътре в PowerPoint презентации, който да се активира при отварянето на файла.

Първоначално вирусът се разпространява чрез спам съобщения в имейлите на фирми в сферата на производството на електроника. Писмото се представя за презентация от производител и доставчик на кабели. Обикновено писмото е написано така, че да се представя за бизнес-партньор на компанията или кандидат-партньор. Има и случаи, в които писмото е направено като фалшива поръчка с прикачен файл, който да дава подробностите.

Технологии  Наука и техника 15 август 2017, 08:30 2731

 

Мощен троянски кон за компютри с Windows набира сила, предупреждават от компанията за киберсигурност Trend MIcro, цитирани от онлайн изданието ZDNet. Зловредният код използва уязвимост в популярната програма Microsoft PowerPoint, за да заобикаля антивирусния софтуер.

 

Уязвимостта е свързана с начина на обработка на Rich Text File (RTF) формата, но сега хакерите са намерили начин да я прилагат и за PowerPoint. По този начин те могат да вграждат троянския кон вътре в PowerPoint презентации, който да се активира при отварянето на файла.

Първоначално вирусът се разпространява чрез спам съобщения в имейлите на фирми в сферата на производството на електроника. Писмото се представя за презентация от производител и доставчик на кабели. Обикновено писмото е написано така, че да се представя за бизнес-партньор на компанията или кандидат-партньор. Има и случаи, в които писмото е направено като фалшива поръчка с прикачен файл, който да дава подробностите.

Всъщност файлът е празен, но отварянето му е достатъчно да активират вируса. Той изтегля два малки файла, в които има код за активирането на отдалечена инсталация на троянския кон Remcos, който е маскиран с файла RATMAN.exe.

Веднъж инсталиран, троянският кон дава почти пълен контрол над системата от разстояние. Освен това той може да записва въведените символи чрез клавиатурата, да прави записи на случващото се на екрана, да пуска камерата и микрофона и да записва чрез тях. Може да се използва и за изтегляне и инсталиране на допълнителни вируси. Всичко това се случва без собственикът на заразения компютър да подозира. Методът позволява и практически пълното заобикаляне на софтуерните защити и антивирусните програми.

Microsoft е пуснала софтуерни обновления, които отстраняват проблема. Това е направено още през април т.г., като потребителите и компаниите, които поддържат Windows и Office актуални, не трябва да се притесняват от проблеми./ vesti.bg

 

Добави Petel.bg в Google

Редактор "Екип на Петел",

"За нас"


За реклама в "Петел" на цена от 40 евро без ДДС на ПР публикация пишете на [email protected]

Следете PETEL.BG всяка минута 24 часа в денонощието!

Последните новини виж - ТУК!


Проверка на фактите: Съобщете ни, ако видите фактологични грешки и нередности в статията или коментарите. Пишете директно на [email protected]. Ще обърнем внимание!


Изпращайте вашите снимки на [email protected] по всяко време на дежурния редактор!

 

 

Зареждане на коментарите. Моля, изчакайте!



Спонсорирани връзки.



Варна посреща чудотворна икона на Пресвета Богородица
Дата: 10/08, 14:02

Демерджиев: Разговаряме със САЩ, ЕК и Фронтекс за ефективни антидрон системи
Дата: 10/08, 13:56

Активираха BG-Alert заради взривовете в Белица
Дата: 10/08, 13:44

След публикуван клип в нета: Откриха и глобиха шофьор за рисково поведение на пътя край Варна
Дата: 10/08, 13:37

Безводието в Свищовско става критично, градът е на ръба
Дата: 10/08, 13:27

Още новини
Спонсорирани връзки.

twitter Facebook
Нагоре Назад
Petel.bg © 2011 - 2026 | Пълна версия