Виявилося, що тематичні документи Microsoft Word насправді шкідливі програми

  • Існує новий документ про шкідливе програмне забезпечення Microsoft, який маскується як документ, створений за допомогою Windows 11 Alpha.
  • Шкідливі документи використовують макроси VBA для успішного проникнення в систему.
  • Підозрюється, що за цим нападом стоїть група FIN7, враховуючи їх попередню історію у подібних випадках.

Користувачі Microsoft мають турбуватися ще про одне. Дослідницька компанія з питань безпеки виявила нову шкідливу програму для документів Microsoft Word. Maldoc маскується як документ, створений у Windows 11 Alpha. Дослідження Anomali Threat Research виявило шість схожих шкідливих програм і попереджає користувачів бути пильними, оскільки Microsoft намагається тримати ситуацію в курсі.

У недавньому минулому Microsoft стикалася з атаками шкідливого програмного забезпечення, де були й зловмисники видаючи себе за знайомі та широко використовувані інструменти продуктивності для початку атаки. Виявлений документ про шкідливе програмне забезпечення має назву "Users-Progress-072021-1.doc".

Напад стався наприкінці червня

За словами Аномалі, напад, ймовірно, стався наприкінці червня і закінчився наприкінці липня. Фірма стверджує, що за атакою стоїть група FIN7, і основною метою було поставити варіанти Javascript через бекдор, як вони намагаються з 2018 року. FIN7 вважається найдовшою групою кібератак з 2013 року.

Ланцюг зараження спочатку розпочався із зображення, яке маскувалося під час створення Windows 11 Alpha. Зображення доручає користувачам "Увімкнути вміст" або "Увімкнути редагування" для наступного кроку.

Користувач Twitter на ім’я NinjaOperator звернувся до Twitter, щоб запитати, чи стоїть за атакою FIN7, коли вийшла новина.

Це ти #FIN7https://t.co/54VUmf21Pn

- Ніко К (@NinjaOperator) 3 вересня 2021 року

Користувачів заманюють за допомогою інструкцій на обкладинці документа

Документ про шкідливе програмне забезпечення використовує Visual Basic для макросів програм. Після успіху корисне навантаження javascript відпадає. Макрос виконується, коли користувач виконує основні функції, такі як "включення редагування" або "включення вмісту", як сказано в інструкціях на обкладинці.

Користувачі, знайомі з Збірки та варіанти Windows 11 рідше страждають від атаки, але інші можуть потрапити на цей трюк і запустити файл.

Документ про шкідливе програмне забезпечення може виконувати кілька перевірок, таких як:

  • Ємність пам'яті
  • Мова
  • Перевірка ВМ
  • Перевірка CLEARMIND

CLEARMIND - це домен постачальника POS -послуг. FIN7 відомий своїм націлюванням на такі домени, щоб отримати доступ до широкомасштабних даних.

Група продовжує бути активною, незважаючи на вжиті заходи для припинення нападів. Користувачів попереджають, щоб вони були пильними щодо всіх файлів.

Чи страждали ви від недавніх минулих атак шкідливого програмного забезпечення? Поділіться будь -якими порадами, які ви вважаєте корисними, у розділі коментарів нижче.

Геймери вважають, що Dragon Ball Xenoverse 2 повинен підтримувати елементи керування типу С

Геймери вважають, що Dragon Ball Xenoverse 2 повинен підтримувати елементи керування типу СРізне

Dragon Ball Xenoverse 2 - це вражаюча гра, яка базується на популярному Dragon Ball Xenoverse заголовок. Ця нова ігрова версія пропонує вдосконалену графіку, яка виводить ігровий досвід на новий рі...

Читати далі

Оновлення ювілею Windows 10: 6 найкращих речей, які слід знатиРізне

Менш ніж за тиждень Microsoft випустить очікуваний Оновлення ювілею Windows 10, після місяців напруженої роботи. ОС Redstone 1 обіцяє підняти досвід Windows на новий рівень, представивши ряд цікави...

Читати далі
Оголошено дешевий ноутбук Windows 8.1: подвійний режим Lenovo Flex 10

Оголошено дешевий ноутбук Windows 8.1: подвійний режим Lenovo Flex 10Різне

Щоб виправити різні проблеми з ПК, ми рекомендуємо Restoro PC Repair Tool:Це програмне забезпечення буде виправляти поширені помилки комп'ютера, захищати вас від втрати файлів, шкідливого програмно...

Читати далі