Оказывается, тематические документы Microsoft Word на самом деле вредоносные

How to effectively deal with bots on your site? The best protection against click fraud.
  • Существует новый вредоносный документ Microsoft, маскирующийся под Windows 11 Alpha.
  • Вредоносные документы используют макросы VBA для успешного проникновения в систему.
  • Предполагается, что за этой атакой стоит группа FIN7, учитывая их предыдущую историю в аналогичных случаях.

У пользователей Microsoft есть еще одна причина для беспокойства. Фирма, занимающаяся исследованиями в области безопасности, обнаружила новую вредоносную программу для документов Microsoft Word. Maldoc маскируется под документ, созданный в Windows 11 Alpha. Anomali Threat Research обнаружила шесть похожих вредоносных программ и призывает пользователей проявлять бдительность, поскольку Microsoft пытается контролировать ситуацию.

В недавнем прошлом Microsoft сталкивалась с атаками вредоносных программ. олицетворяя знакомые и часто используемые инструменты повышения производительности начать атаку. Обнаруженный вредоносный документ называется «Users-Progress-072021-1.doc».

Атака произошла в конце июня.

По данным Anomali, атака, скорее всего, произошла в конце июня и закончилась в конце июля. Фирма утверждает, что за атакой стоит группа FIN7, и основная цель заключалась в том, чтобы доставить через бэкдор вариант Javascript, как они пытались с 2018 года. FIN7 считается самой продолжительной группой кибератак с 2013 года.

instagram story viewer

Цепочка заражения сначала началась с изображения, которое маскировалось под Windows 11 Alpha. Изображение поручило пользователям «Разрешить содержание» или «Разрешить редактирование» для следующего шага.

Пользователь Twitter по имени НиндзяОператор отправился в Twitter, чтобы задать вопрос, стоит ли за атакой FIN7, когда появились новости.

Это ты # FIN7https://t.co/54VUmf21Pn

- Нико К. (@NinjaOperator) 3 сентября 2021 г.

Пользователи соблазняются инструкциями на обложке документа.

В этом вредоносном документе используются макросы Visual Basic для приложений. В случае успеха полезная нагрузка javascript удаляется. Макрос запускается, когда пользователь выполняет основные функции, такие как «разрешение редактирования» или «включение контента», как указано в инструкциях на обложке.

Пользователи, знакомые с Сборки и варианты Windows 11 реже пострадают от атаки, но другие могут упасть на эту уловку и запустить файл.

Документ вредоносного ПО может выполнять несколько проверок, таких как:

  • Объем памяти
  • Язык
  • Проверка ВМ
  • CLEARMIND проверка

CLEARMIND - это домен для поставщика POS-услуг. FIN7 известен тем, что нацелен на такие домены для получения доступа к крупномасштабным данным.

Группа продолжает действовать, несмотря на принятые меры по прекращению нападений. Предупреждаем пользователей о необходимости проявлять особую бдительность в отношении всех файлов.

Сталкивались ли вы с какими-либо атаками вредоносных программ в последнее время? Поделитесь любыми советами, которые вы сочли полезными, в разделе комментариев ниже.

Teachs.ru
Апрельское обновление Windows 10 отключает уведомления во время игры

Апрельское обновление Windows 10 отключает уведомления во время игрыРазное

Апрельское обновление Windows 10 уже здесь, и кажется, что оно приносит хорошие новости для геймеров. Обновление должно было выкатиться с 10 апреля но Microsoft отложила его из-за неожиданного Ошиб...

Читать далее
Виталист запускает приложение удаленной поддержки для Windows 8, 10

Виталист запускает приложение удаленной поддержки для Windows 8, 10Разное

Виталист - один из лучших поставщиков экспертной поддержки приложений и устройств для бизнес-пользователей, и сейчас выпустила новое приложение для Windows 8, которое действует как инструмент удале...

Читать далее
Mozilla Firefox прекращает поддержку Windows XP и Windows Vista в 2018 году

Mozilla Firefox прекращает поддержку Windows XP и Windows Vista в 2018 годуРазное

Да, наконец-то дошло до этого. Windows XP, возможно, самая популярная операционная система Windows это длилось почти два десятилетия. Даже сегодня я вижу, что малые предприятия и образовательные уч...

Читать далее
ig stories viewer