• Latest
  • Trending
  • All
  • Политика
  • Мир
Киберпреступники атаковали компании с использованием инструментов MS Office

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020

Зеленський провів Ставку щодо питань відновлення та захисту енергетики України

14.10.2025

В Украине могут создать Киберсилы ВСУ. Что изменится на практике

14.10.2025
Одеса заслуговує на більший захист та підтримку: Зеленський заявив  про призначення керівника Одеської МВА

Одеса заслуговує на більший захист та підтримку: Зеленський заявив про призначення керівника Одеської МВА

14.10.2025
Рокировка в регионах: кто может возглавить Одесскую городскую военную администрацию

Рокировка в регионах: кто может возглавить Одесскую городскую военную администрацию

14.10.2025

Зеленський і Трамп можуть зустрітися у Вашингтоні цієї п’ятниці

14.10.2025

Miltech-стартап Anduril и Meta представили шлемы с ИИ для армии США

14.10.2025
ЄСПЛ постановив, що Росія має виплатити Грузії компенсацію за «події» 2008 року

ЄСПЛ постановив, що Росія має виплатити Грузії компенсацію за «події» 2008 року

14.10.2025
Россия должна выплатить компенсацию Грузии: ЕСПЧ вынес постановление о войне и правах человека в 2008 году

Россия должна выплатить компенсацию Грузии: ЕСПЧ вынес постановление о войне и правах человека в 2008 году

14.10.2025

Бережна: Програма “єКнига” – це інвестиція в освіту молоді, розвиток читаючої нації

14.10.2025

Microsoft прекратила поддержку Windows 10 – как обновить ПК до Windows 11

14.10.2025

У Кремлі бояться не лише ракет Tomahawk, а й зміни ставлення Заходу до війни в Україні, – дипломат

14.10.2025
«Отбивался от нападения»: в Луцке судили работника ТЦК, который не включил бодикамеру

«Отбивался от нападения»: в Луцке судили работника ТЦК, который не включил бодикамеру

14.10.2025
  • Добавить новость
  • Реклама
Вторник, 14 октября, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

Eset, международный эксперт в области информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загрузка различных видов вредоносов. Такая схема распространения нежелательного ПО встречается довольно редко.

Gamaredon использует пакет, который включает кастомный проект Microsoft Outlook Visual Basic for Applications (VBA). Злоумышленники с помощью VBScript завершают процессы в Outlook, изменяют значения реестра и отключают безопасное выполнение макроса VBA. На диске сохраняется вредоносный ОТМ (Outlook VBA project) файл, содержащий макрос, вредоносное e-mail вложение и, в ряде случаев, список контактов, которым должны быть отправлены сообщения.

Далее Outlook перезапускается со специальной опцией /altvba <OTM fileename>, которая загружает VBA-проект Gamaredon. Вредоносный код выполняется после получения события Application.Startup. Данный модуль используется для следующих целей: отправка вредоносного сообщения по контактам из адресной книги жертвы, по всем контактам одной организации или по заранее заданному списку получателей. Сообщения отправляются на русском и английском языках, однако изначально у группы были проблемы с кодировкой.

Кроме того, с помощью новых инструментов злоумышленники добавляют вредоносные макросы или ссылки на удаленные шаблоны в существующие документы атакованной системы. Это эффективный способ распространения вредоноса в корпоративной сети компании, поскольку файлы, как правило, циркулируют в системе и передаются между коллегами. Благодаря специальной функции, которая позволяет изменять настройки безопасности макросов Microsoft Office, зараженные пользователи не подозревают, что они подвергают риску свои рабочие станции каждый раз при открытии документов.

Gamaderon использует бэкдоры и программы для похищения файлов с целью идентификации и сбора конфиденциальных документов в зараженной системе и загрузки их на C&C-сервер. ПО для похищения документов также способно выполнять команды с удаленного сервера.

Источник: cnews.ru

Share10Tweet6ShareShare1Send

Свежие новости

В Украине могут создать Киберсилы ВСУ. Что изменится на практике

14.10.2025
0

В Вооруженных Силах Украины может появиться новый вид сил наряду с сухопутными, воздушными и морскими. Законопроект о создании Киберсил ВСУ...

Read more

Miltech-стартап Anduril и Meta представили шлемы с ИИ для армии США

14.10.2025
0

VR-шлемы от Anduril Industries (Фото: Anduril Industries) Anduril Industries разработала систему EagleEye – VR-шлемы с ИИ для армии США. В...

Read more

Microsoft прекратила поддержку Windows 10 – как обновить ПК до Windows 11

14.10.2025
0

Иллюстративное фото: Depositphotos С 14 октября 2025 года Microsoft прекратила обновление и техническую поддержку Windows 10. Пользователи больше не будут...

Read more

Компания Sikorsky представила U-Hawk – беспилотный автономный вертолет

14.10.2025
0

Беспилотный вертолет Sikorsky S-70UAS U-Hawk (Фото: Lockheed Martin) Американская компания Sikorsky, входящая в состав Lockheed Martin, переоборудовала вертолет UH-60L Black...

Read more

Популярное

  • Apple высмеяла сбой Windows в рекламном ролике «Blue Screen of Death» – видео

    24 shares
    Share 10 Tweet 6
  • У Ленінградській області РФ партизани пустили під укіс поїзд з військовим вантажем, – джерела

    24 shares
    Share 10 Tweet 6
  • Оккупированная часть Запорожской области осталась без света

    24 shares
    Share 10 Tweet 6
  • Зеленський: Призупинення роботи уряду США не зупинило постачання зброї Україні

    24 shares
    Share 10 Tweet 6
  • Италия подает в ООН предложение о перемирии в Украине и Секторе Газы для Олимпийских игр — министр

    24 shares
    Share 10 Tweet 6
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.