• Latest
  • Trending
  • All
  • Політика
  • Світ
Киберпреступники атаковали компании с использованием инструментов MS Office

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020
Давление на Киев и капитуляция: как война в Иране развязывает руки Трампу в отношении Украины

Давление на Киев и капитуляция: как война в Иране развязывает руки Трампу в отношении Украины

04.03.2026
Подразделения по разминированию в феврале очистили 767 га освобожденных территорий

Подразделения по разминированию в феврале очистили 767 га освобожденных территорий

04.03.2026
російські війська втратили майже тисячу солдатів та 1733 БпЛА за добу – Генштаб

російські війська втратили майже тисячу солдатів та 1733 БпЛА за добу – Генштаб

04.03.2026
129 з 149 дронів знешкодили за ніч під час атаки рф на Україну

129 з 149 дронів знешкодили за ніч під час атаки рф на Україну

04.03.2026
Третина боїв припала на Покровський та Гуляйпільський напрямки – карта від Генштабу

Третина боїв припала на Покровський та Гуляйпільський напрямки – карта від Генштабу

04.03.2026
Миколаїв зазнав атаки рф "шахедами", є пошкодження транспортної інфраструктури і постраждалий

Миколаїв зазнав атаки рф "шахедами", є пошкодження транспортної інфраструктури і постраждалий

04.03.2026
Енергетика України втратила 24,8 млрд доларів за 4 роки великої війни – інфографіка

Енергетика України втратила 24,8 млрд доларів за 4 роки великої війни – інфографіка

04.03.2026
Без холодильников и туалетов в +35: украинцев призвали готовиться к летнему кошмару

Без холодильников и туалетов в +35: украинцев призвали готовиться к летнему кошмару

04.03.2026
В Херсонской общине за сутки ранены 11 человек: среди них дети

В Херсонской общине за сутки ранены 11 человек: среди них дети

04.03.2026
ЦПД: кремль активно використовує рпц для мілітаризації школярів

ЦПД: кремль активно використовує рпц для мілітаризації школярів

04.03.2026
ISW: українські війська в лютому вперше з 2023 року звільнили більше території, ніж втратили

ISW: українські війська в лютому вперше з 2023 року звільнили більше території, ніж втратили

04.03.2026
“Стеклянный потолок” украинского бизнеса: почему компании не могут масштабироваться

“Стеклянный потолок” украинского бизнеса: почему компании не могут масштабироваться

04.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 4 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Eset, международный эксперт в области информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загрузка различных видов вредоносов. Такая схема распространения нежелательного ПО встречается довольно редко.

Gamaredon использует пакет, который включает кастомный проект Microsoft Outlook Visual Basic for Applications (VBA). Злоумышленники с помощью VBScript завершают процессы в Outlook, изменяют значения реестра и отключают безопасное выполнение макроса VBA. На диске сохраняется вредоносный ОТМ (Outlook VBA project) файл, содержащий макрос, вредоносное e-mail вложение и, в ряде случаев, список контактов, которым должны быть отправлены сообщения.

Далее Outlook перезапускается со специальной опцией /altvba <OTM fileename>, которая загружает VBA-проект Gamaredon. Вредоносный код выполняется после получения события Application.Startup. Данный модуль используется для следующих целей: отправка вредоносного сообщения по контактам из адресной книги жертвы, по всем контактам одной организации или по заранее заданному списку получателей. Сообщения отправляются на русском и английском языках, однако изначально у группы были проблемы с кодировкой.

Кроме того, с помощью новых инструментов злоумышленники добавляют вредоносные макросы или ссылки на удаленные шаблоны в существующие документы атакованной системы. Это эффективный способ распространения вредоноса в корпоративной сети компании, поскольку файлы, как правило, циркулируют в системе и передаются между коллегами. Благодаря специальной функции, которая позволяет изменять настройки безопасности макросов Microsoft Office, зараженные пользователи не подозревают, что они подвергают риску свои рабочие станции каждый раз при открытии документов.

Gamaderon использует бэкдоры и программы для похищения файлов с целью идентификации и сбора конфиденциальных документов в зараженной системе и загрузки их на C&C-сервер. ПО для похищения документов также способно выполнять команды с удаленного сервера.

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

Шмыгаль хочет штрафовать украинцев за несоблюдение масочного режима

Next Post

Рада направила на доработку законопроект об обязательном использовании биотоплива в области транспорта

Свіжі новини

Чи захищатимуть українські дронарі Британію, Європу та США – Зеленський відповів
Технології

Чи захищатимуть українські дронарі Британію, Європу та США – Зеленський відповів

03.03.2026
0

За його словами, Україна як фактична лінія оборони Європи готова ділитися з союзниками практичним досвідом і технологіями протидії дронам та...

Read more
Apple представила новий бюджетний iPhone 17e – яка ціна та коли з&apos;явиться у продажу

Apple представила новий бюджетний iPhone 17e – яка ціна та коли з'явиться у продажу

02.03.2026
США вперше використали українську тактику під час ударів по Ірану – Politico

США вперше використали українську тактику під час ударів по Ірану – Politico

01.03.2026
Бельгія посилює оборону порту Антверпена системою NASAMS після атак дронів

Бельгія посилює оборону порту Антверпена системою NASAMS після атак дронів

01.03.2026
У Данії представили перший у світі дрон із двома гвинтівками калібру 12,7 мм для ураження бронетехніки

У Данії представили перший у світі дрон із двома гвинтівками калібру 12,7 мм для ураження бронетехніки

01.03.2026
Next Post
Рада направила на доработку законопроект об обязательном использовании биотоплива в области транспорта

Рада направила на доработку законопроект об обязательном использовании биотоплива в области транспорта

Онлайн новини

Полная энергонезависимость Киева невозможна: глава YASNO раскрыл правду о спасении столицы
Світ

Полная энергонезависимость Киева невозможна: глава YASNO раскрыл правду о спасении столицы

28.02.2026
0

Полная энергетическая автономность Киева за счет распределенной генерации - это утопия, учитывая колоссальные объемы потребления столицы. Однако сеть мини-электростанций, солнечных...

Read more
Школи на окупованих територіях змушують переходити на месенджер MAX – Центр нацспротиву

Школи на окупованих територіях змушують переходити на месенджер MAX – Центр нацспротиву

01.03.2026
“Мы сжигаем самый ценный ресурс”: Романенко призвал к интеллектуальной мобилизации вместо “бусификации”

“Мы сжигаем самый ценный ресурс”: Романенко призвал к интеллектуальной мобилизации вместо “бусификации”

26.02.2026
«Это могли быть мы»: как Путин превращает «иранский пепел» в свою правоту

«Это могли быть мы»: как Путин превращает «иранский пепел» в свою правоту

02.03.2026
Подтверждено: верховный лидер Ирана Али Хаменеи погиб после ударов США и Израиля

Подтверждено: верховный лидер Ирана Али Хаменеи погиб после ударов США и Израиля

01.03.2026
ЦПД: кремль активно використовує рпц для мілітаризації школярів

ЦПД: кремль активно використовує рпц для мілітаризації школярів

04.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн