TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Эти невинные на вид документы Word скрывают опасную тайну

byKerem Gülen
04/12/2024
in Tech
Reading Time: 1 min read
Эти невинные на вид документы Word скрывают опасную тайну
Share on FacebookShare on Twitter

Исследователи кибербезопасности расследуют новую фишинговую кампанию, в которой используются поврежденные документы Microsoft Office и ZIP-файлы, чтобы избежать обнаружения средствами защиты электронной почты и антивирусным программным обеспечением. Эта стратегия атаки, действующая как минимум с августа 2024 года, позволяет вредоносным электронным письмам обходить спам-фильтры и напрямую достигать пользователей.

Эксперты по кибербезопасности раскрывают новую тактику фишинга с использованием поврежденных файлов

Кампания работает путем отправки электронных писем с намеренно поврежденными вложениями. Поврежденное состояние не позволяет эффективно сканировать эти файлы средствами безопасности, что в конечном итоге позволяет им обходить предупреждения антивируса. В соответствии с ЛЮБОЙ.RUNВредоносная программа использует встроенные функции восстановления в таких программах, как Microsoft Word и WinRAR, позволяя открывать поврежденные файлы без немедленных предупреждений системы безопасности.

Электронные письма часто обещают вводящие в заблуждение льготы, заманивая получателей претензиями, связанными с бонусами для сотрудников и уведомлениями отдела кадров. Вредоносные документы содержат QR-коды, которые перенаправляют жертв на мошеннические веб-сайты, что может привести к краже учетных данных или установке вредоносного ПО. Проверки безопасности показывают, что когда вложения загружаются в такие службы, как VirusTotal, они обычно не генерируют никаких предупреждений о вредоносном контенте, что еще больше усложняет усилия по обнаружению.

  Бывшему главе OpenSea Кевину Павлаку предъявлены обвинения в схемах откачки и сброса

Эта стратегия представляет собой уникальную задачу, поскольку создает документы, достаточно поврежденные, чтобы их можно было обойти автоматическими проверками безопасности, но при этом достаточно доступные для открытия пользователями. Умное использование обещанных сотрудникам бонусов и льгот в качестве приманки выявляет уязвимости в обучении на рабочем месте, подчеркивая необходимость для организаций расширять программы повышения осведомленности о безопасности. Такое обучение должно устранять конкретные угрозы, подобные этой, чтобы помочь сотрудникам распознать эти хорошо продуманные схемы и не стать жертвами этих хорошо продуманных схем.

Записи показывают, что методология, использованная в этой фишинговой кампании, не является совершенно беспрецедентной. Похожая тактика применялась и в прошлых атаках: злоумышленники часто находили уникальные способы скрыть вредоносное ПО в, казалось бы, безобидных файлах. Такие методы, как встраивание макросов в документы и полиглотные файлы, подчеркивают более широкую тенденцию, когда злоумышленники используют неортодоксальные методы, чтобы избежать обнаружения.

  Этот недостаток безопасности в WhatsApp позволяет любому заблокировать вашу учетную запись.

Поврежденные вложения в этой кампании специально разработаны для обхода изолированных сред, которые многие организации используют для тестирования безопасности. Такие среды полагаются на файловые структуры, которые могут привести к тому, что повреждение останется незамеченным. Таким образом, когда пользователь пытается восстановить документ, он невольно запускает вредоносную программу.

Несмотря на использование передовых методов фильтрации многими службами электронной почты, кампания показывает, что в этих системах все еще существуют пробелы. ANY.RUN подчеркивает, что, хотя файлы работают и не помечаются как вредоносные, интерактивность при обнаружении этих типов поврежденных файлов имеет важное значение. Решениям безопасности сложно эффективно обрабатывать QR-коды, и часто сочетание таких тактик увеличивает риск для пользователей.

С ростом популярности QR-кодов многие злоумышленники теперь встраивают в эти коды ссылки, чтобы еще больше скрыть свои вредоносные намерения.


Предоставленное изображение предоставлено: Майкрософт

Пост «Эти невинно выглядящие документы Word скрывают опасную тайну» впервые появился на TechBriefly.

  Китай вводит жесткие меры для распознавания лиц

Source: Эти невинные на вид документы Word скрывают опасную тайну

Related Posts

Как перезагрузить посудомоечную машину Bosch, если кнопки не реагируют

Как перезагрузить посудомоечную машину Bosch, если кнопки не реагируют

Как легко контролировать использование данных AT&T и избежать перерасхода

Как легко контролировать использование данных AT&T и избежать перерасхода

Что делает сброс сквозного шифрования на iPhone, iPad или Mac

Что делает сброс сквозного шифрования на iPhone, iPad или Mac

Как выбрать правильный метод сброса настроек для устройств Samsung Galaxy

Как выбрать правильный метод сброса настроек для устройств Samsung Galaxy

Как перезагрузить посудомоечную машину Bosch, если кнопки не реагируют
Tech

Как перезагрузить посудомоечную машину Bosch, если кнопки не реагируют

Как легко контролировать использование данных AT&T и избежать перерасхода
Tech

Как легко контролировать использование данных AT&T и избежать перерасхода

Что делает сброс сквозного шифрования на iPhone, iPad или Mac
Tech

Что делает сброс сквозного шифрования на iPhone, iPad или Mac

Как выбрать правильный метод сброса настроек для устройств Samsung Galaxy
Tech

Как выбрать правильный метод сброса настроек для устройств Samsung Galaxy

Google представляет AI Inbox для организации задач и обновлений Gmail
Tech

Google представляет AI Inbox для организации задач и обновлений Gmail

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.