• Latest
  • Trending
  • All
  • Политика
  • Мир
Киберпреступники атаковали компании с использованием инструментов MS Office

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020

Бережна: Програма “єКнига” – це інвестиція в освіту молоді, розвиток читаючої нації

14.10.2025

Microsoft прекратила поддержку Windows 10 – как обновить ПК до Windows 11

14.10.2025

У Кремлі бояться не лише ракет Tomahawk, а й зміни ставлення Заходу до війни в Україні, – дипломат

14.10.2025
«Отбивался от нападения»: в Луцке судили работника ТЦК, который не включил бодикамеру

«Отбивался от нападения»: в Луцке судили работника ТЦК, который не включил бодикамеру

14.10.2025
Гончаренко: Ініціатива Гетманцева може призвести до позбавлення українців пенсій

Гончаренко: Ініціатива Гетманцева може призвести до позбавлення українців пенсій

14.10.2025

Компания Sikorsky представила U-Hawk – беспилотный автономный вертолет

14.10.2025
Адміністрація Трампа виділить 500 мільйонів доларів на захист від дронів перед Чемпіонатом світу з футболу

Адміністрація Трампа виділить 500 мільйонів доларів на захист від дронів перед Чемпіонатом світу з футболу

14.10.2025
Российская агрессия против НАТО может начаться быстрее, чем предполагают эксперты — ISW

Российская агрессия против НАТО может начаться быстрее, чем предполагают эксперты — ISW

14.10.2025

Украинцы смогут блокировать спам-звонки – как подать заявку оператору

14.10.2025

Мирний план щодо Гази: Трамп «відклав на потім» питання про створення двох держав

14.10.2025
Каждые две минуты горит: Силы беспилотных систем ВСУ уничтожили около 10 тысяч вражеских целей

Каждые две минуты горит: Силы беспилотных систем ВСУ уничтожили около 10 тысяч вражеских целей

14.10.2025
Аналитики спрогнозировали дальнейшие шаги Минфина после привлечения рекордной в этом году суммы от продажи ОВГЗ.

Аналитики спрогнозировали дальнейшие шаги Минфина после привлечения рекордной в этом году суммы от продажи ОВГЗ.

14.10.2025
  • Добавить новость
  • Реклама
Вторник, 14 октября, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

Eset, международный эксперт в области информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загрузка различных видов вредоносов. Такая схема распространения нежелательного ПО встречается довольно редко.

Gamaredon использует пакет, который включает кастомный проект Microsoft Outlook Visual Basic for Applications (VBA). Злоумышленники с помощью VBScript завершают процессы в Outlook, изменяют значения реестра и отключают безопасное выполнение макроса VBA. На диске сохраняется вредоносный ОТМ (Outlook VBA project) файл, содержащий макрос, вредоносное e-mail вложение и, в ряде случаев, список контактов, которым должны быть отправлены сообщения.

Далее Outlook перезапускается со специальной опцией /altvba <OTM fileename>, которая загружает VBA-проект Gamaredon. Вредоносный код выполняется после получения события Application.Startup. Данный модуль используется для следующих целей: отправка вредоносного сообщения по контактам из адресной книги жертвы, по всем контактам одной организации или по заранее заданному списку получателей. Сообщения отправляются на русском и английском языках, однако изначально у группы были проблемы с кодировкой.

Кроме того, с помощью новых инструментов злоумышленники добавляют вредоносные макросы или ссылки на удаленные шаблоны в существующие документы атакованной системы. Это эффективный способ распространения вредоноса в корпоративной сети компании, поскольку файлы, как правило, циркулируют в системе и передаются между коллегами. Благодаря специальной функции, которая позволяет изменять настройки безопасности макросов Microsoft Office, зараженные пользователи не подозревают, что они подвергают риску свои рабочие станции каждый раз при открытии документов.

Gamaderon использует бэкдоры и программы для похищения файлов с целью идентификации и сбора конфиденциальных документов в зараженной системе и загрузки их на C&C-сервер. ПО для похищения документов также способно выполнять команды с удаленного сервера.

Источник: cnews.ru

Share10Tweet6ShareShare1Send

Свежие новости

Microsoft прекратила поддержку Windows 10 – как обновить ПК до Windows 11

14.10.2025
0

Иллюстративное фото: Depositphotos С 14 октября 2025 года Microsoft прекратила обновление и техническую поддержку Windows 10. Пользователи больше не будут...

Read more

Компания Sikorsky представила U-Hawk – беспилотный автономный вертолет

14.10.2025
0

Беспилотный вертолет Sikorsky S-70UAS U-Hawk (Фото: Lockheed Martin) Американская компания Sikorsky, входящая в состав Lockheed Martin, переоборудовала вертолет UH-60L Black...

Read more

Украинцы смогут блокировать спам-звонки – как подать заявку оператору

14.10.2025
0

Иллюстративное фото: Depositphotos В Украине с 2 октября вступили в силу правила, позволяющие мобильным операторам блокировать номера, рассылающие спам. Уже...

Read more

Украинские педагоги получат доступ к обучению ИИ от Google

14.10.2025
0

Иллюстративное фото: EPA Компания Google начала второй поток программы "Академия ИИ для педагогов", призванной помочь украинским учителям освоить цифровые и...

Read more

Популярное

  • Apple высмеяла сбой Windows в рекламном ролике «Blue Screen of Death» – видео

    24 shares
    Share 10 Tweet 6
  • У Ленінградській області РФ партизани пустили під укіс поїзд з військовим вантажем, – джерела

    24 shares
    Share 10 Tweet 6
  • Оккупированная часть Запорожской области осталась без света

    24 shares
    Share 10 Tweet 6
  • Зеленський: Призупинення роботи уряду США не зупинило постачання зброї Україні

    24 shares
    Share 10 Tweet 6
  • Италия подает в ООН предложение о перемирии в Украине и Секторе Газы для Олимпийских игр — министр

    24 shares
    Share 10 Tweet 6
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.