“Word” faylları vasitəsilə yeni təhlükəli virus yayılır

"Menlo Security" şirkətinin mütəxəssisləri maliyyə və İT təşkilatlarına qarşı həyata keçirilən kiberhücum dalğası qeydə alıblar. Hücum "Microsoft Word" proqramında aşkar edilmiş boşluqdan istifadə edən yeni çoxpilləli metod vasitəsilə həyata keçirilir. Bu haqda "TreatPost" nəşri yazıb.

Milli.Az ICTnews-a istinadən bildirir ki, zərərli sənədlər nəhəng korporasiyaların əməkdaşlarının elektron ünvanlarına fişinq məktubları şəklində göndərilir. Bir qayda olaraq, "docx" formatında olan bu fayllar yoluxdurulmuş elementlərə malik xüsusi HTML teqlərdən ibarətdir. Qurğuya düşən kimi aktivləşən bu fayllar öz növbəsində "FormBook" proqram təminatını yükləyirlər.

Zərərli alqoritm olan "FormBook" kompüterin funksionalının bir çox hissəsinin (faylların yüklənməsi, şifrlərin ələ keçirilməsi, müxtəlif proqramların işə salınması və sairə) hakerlərin nəzarətinə keçməsinə imkan yarada bilər.

Yeni hücum dalğasının özəlliyi odur ki, zərərli bərkitmənin  aktivləşdirilməsi üçün makros tələb olunmur. Hakerlər tərəfindən istifadə edilən boşluq "CVE- 2017-8570" adlanır.

Milli.Az

Mənbə: milli.az

Pin It

Şərh yazın

Sizin e-poçt ünvanınız gizli saxlanılacaq, saytda heç kimə görsənməyəcək. Zəruri olan sahələr * ilə işarələnib

Siz bu HTML etiket və atributlardan istifadə edə bilərsiniz: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>