TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Эти невинные на вид документы Word скрывают опасную тайну

byKerem Gülen
04/12/2024
in Tech
Reading Time: 1 min read
Эти невинные на вид документы Word скрывают опасную тайну
Share on FacebookShare on Twitter

Исследователи кибербезопасности расследуют новую фишинговую кампанию, в которой используются поврежденные документы Microsoft Office и ZIP-файлы, чтобы избежать обнаружения средствами защиты электронной почты и антивирусным программным обеспечением. Эта стратегия атаки, действующая как минимум с августа 2024 года, позволяет вредоносным электронным письмам обходить спам-фильтры и напрямую достигать пользователей.

Эксперты по кибербезопасности раскрывают новую тактику фишинга с использованием поврежденных файлов

Кампания работает путем отправки электронных писем с намеренно поврежденными вложениями. Поврежденное состояние не позволяет эффективно сканировать эти файлы средствами безопасности, что в конечном итоге позволяет им обходить предупреждения антивируса. В соответствии с ЛЮБОЙ.RUNВредоносная программа использует встроенные функции восстановления в таких программах, как Microsoft Word и WinRAR, позволяя открывать поврежденные файлы без немедленных предупреждений системы безопасности.

Электронные письма часто обещают вводящие в заблуждение льготы, заманивая получателей претензиями, связанными с бонусами для сотрудников и уведомлениями отдела кадров. Вредоносные документы содержат QR-коды, которые перенаправляют жертв на мошеннические веб-сайты, что может привести к краже учетных данных или установке вредоносного ПО. Проверки безопасности показывают, что когда вложения загружаются в такие службы, как VirusTotal, они обычно не генерируют никаких предупреждений о вредоносном контенте, что еще больше усложняет усилия по обнаружению.

  Nintendo обновляет Switch и Switch 2 новыми системными функциями

Эта стратегия представляет собой уникальную задачу, поскольку создает документы, достаточно поврежденные, чтобы их можно было обойти автоматическими проверками безопасности, но при этом достаточно доступные для открытия пользователями. Умное использование обещанных сотрудникам бонусов и льгот в качестве приманки выявляет уязвимости в обучении на рабочем месте, подчеркивая необходимость для организаций расширять программы повышения осведомленности о безопасности. Такое обучение должно устранять конкретные угрозы, подобные этой, чтобы помочь сотрудникам распознать эти хорошо продуманные схемы и не стать жертвами этих хорошо продуманных схем.

Записи показывают, что методология, использованная в этой фишинговой кампании, не является совершенно беспрецедентной. Похожая тактика применялась и в прошлых атаках: злоумышленники часто находили уникальные способы скрыть вредоносное ПО в, казалось бы, безобидных файлах. Такие методы, как встраивание макросов в документы и полиглотные файлы, подчеркивают более широкую тенденцию, когда злоумышленники используют неортодоксальные методы, чтобы избежать обнаружения.

  Twitter теперь позволяет размещать в Твиттере изображения 4K на iOS и Android

Поврежденные вложения в этой кампании специально разработаны для обхода изолированных сред, которые многие организации используют для тестирования безопасности. Такие среды полагаются на файловые структуры, которые могут привести к тому, что повреждение останется незамеченным. Таким образом, когда пользователь пытается восстановить документ, он невольно запускает вредоносную программу.

Несмотря на использование передовых методов фильтрации многими службами электронной почты, кампания показывает, что в этих системах все еще существуют пробелы. ANY.RUN подчеркивает, что, хотя файлы работают и не помечаются как вредоносные, интерактивность при обнаружении этих типов поврежденных файлов имеет важное значение. Решениям безопасности сложно эффективно обрабатывать QR-коды, и часто сочетание таких тактик увеличивает риск для пользователей.

С ростом популярности QR-кодов многие злоумышленники теперь встраивают в эти коды ссылки, чтобы еще больше скрыть свои вредоносные намерения.


Предоставленное изображение предоставлено: Майкрософт

Пост «Эти невинно выглядящие документы Word скрывают опасную тайну» впервые появился на TechBriefly.

  Как включить Push to Talk в Discord?

Source: Эти невинные на вид документы Word скрывают опасную тайну

Related Posts

Как создавать папки и добавлять виджеты на Android

Как создавать папки и добавлять виджеты на Android

Как получить полный контроль с помощью джейлбрейка iPhone и рутирования Android

Как получить полный контроль с помощью джейлбрейка iPhone и рутирования Android

Microsoft выпускает экстренное исправление ошибок завершения работы Windows 11

Microsoft выпускает экстренное исправление ошибок завершения работы Windows 11

Threads обгоняет X с 141,5 млн мобильных пользователей

Threads обгоняет X с 141,5 млн мобильных пользователей

Как создавать папки и добавлять виджеты на Android
Tech

Как создавать папки и добавлять виджеты на Android

Как получить полный контроль с помощью джейлбрейка iPhone и рутирования Android
Tech

Как получить полный контроль с помощью джейлбрейка iPhone и рутирования Android

Microsoft выпускает экстренное исправление ошибок завершения работы Windows 11
Tech

Microsoft выпускает экстренное исправление ошибок завершения работы Windows 11

Threads обгоняет X с 141,5 млн мобильных пользователей
Tech

Threads обгоняет X с 141,5 млн мобильных пользователей

Google интегрирует Кошелек и Задачи в Pixel 10 Magic Cue
Tech

Google интегрирует Кошелек и Задачи в Pixel 10 Magic Cue

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.