Хакеры разработали новую технику распространения вирусов

Хакеры разработали новую технику распространения вирусов

На зловредную ссылку достаточно навести мышкой.

Исследователи безопасности компаний Trend Micro и Dodge This обнаружили, что хакеры начали использовать новую технику распространения троянов и вирусов, попасться на которую могут и опытные пользователи. Угрозой является вредоносная PowerPoint-презентация, которая заражает компьютер жертвы даже без непосредственного перехода на сомнительные ресурсы. Для попадания вируса в компьютер на ссылку в теле зловредной презентации достаточно навести курсором мышки.

Хакеры рассылают зараженную PowerPoint-презентацию при помощи электронных писем с завлекающими темами, вроде Confirmation, Invoice, Order # и т.д. При открытии файла на экране появляется лишь одна гиперссылка с текстом «Loading… please wait». Именно в этой ссылке и установлен вредоносный скрипт PowerShell. Срабатывание скрипта происходит не при нажатии на ссылку, а при наведении на нее указателем мыши.

Хакеры разработали новую технику распространения вирусов

В результате срабатывания скрипта на компьютер устанавливается троян для отслеживания банковских операций. С его помощью хакеры могут получить доступ к данным о банковских картах, пин-кодам, паролям и прочей конфиденциальной информации.

Примечательно, что антивирусы не всегда распознают угрозу. Выручают новейшие версии офисного пакета Microsoft Office, которые имеют систему защиты от подобных вирусов. Защитная функция Protected View предупредит о срабатывании вредоносного скрипта и позволит пользователю запретить его работу.

Хакеры разработали новую технику распространения вирусов

По словам исследователей из Trend Micro и Dodge This, данная техника активно использовалась хакерами для атак на компании и организации в Европе, Африке и на Ближнем Востоке. Тем не менее, специалисты предупреждают, что в будущем киберпреступники могут начать атаковать и обычных пользователей.

Советуем почитать:


✅ Подписывайтесь на нас в Telegram, ВКонтакте, и Яндекс.Дзен.



Добавить комментарий