• Latest
  • Trending
  • All
  • Политика
  • Мир
Киберпреступники атаковали компании с использованием инструментов MS Office

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020
Пекельне літо: кліматолог розказала, чого чекати українцям від липня й серпня

Пекельне літо: кліматолог розказала, чого чекати українцям від липня й серпня

17.06.2025
В Израиле в при иранском ракетном ударе погибла семья из Одессы

В Израиле в при иранском ракетном ударе погибла семья из Одессы

17.06.2025
У Норвегії виявили похоронний човен жінки-вікінга та її собаки. ФОТО

У Норвегії виявили похоронний човен жінки-вікінга та її собаки. ФОТО

17.06.2025

Сенатори закликають Трампа посилити санкції проти росії

17.06.2025
Эксперт: дворцовый переворот в России реален, а вот народного бунта ждать не стоит

Эксперт: дворцовый переворот в России реален, а вот народного бунта ждать не стоит

17.06.2025
Учені випадково знайшли підводний острів, повний рідкоземельних елементів

Учені випадково знайшли підводний острів, повний рідкоземельних елементів

16.06.2025

Кравчук: Вашингтон не скасовує санкції проти рф, а активно контролює їх виконання

16.06.2025
«Украинцы всех возьмут в плен», — у вернувшегося оккупанта поехала «кукушка». ВИДЕО

«Украинцы всех возьмут в плен», — у вернувшегося оккупанта поехала «кукушка». ВИДЕО

16.06.2025
Вчені спростували міф про необхідність схуднення для здоров’я

Вчені спростували міф про необхідність схуднення для здоров’я

16.06.2025

Зеленський: Немає ознак, що хтось у москві готується до завершення війни та розглядає дипломатію серйозно

16.06.2025
Израильский удар по штаб-квартире иранского государственного ТВ  попал в прямой эфир. ВИДЕО

Израильский удар по штаб-квартире иранского государственного ТВ попал в прямой эфир. ВИДЕО

16.06.2025
Росія зараз з усіх боків підходить до свого об’єктивного фіналу, – дипломат

Росія зараз з усіх боків підходить до свого об’єктивного фіналу, – дипломат

16.06.2025
  • Добавить новость
  • Реклама
Вторник, 17 июня, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020
0
24
SHARES
804
VIEWS
Share on FacebookShare on Twitter

Eset, международный эксперт в области информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загрузка различных видов вредоносов. Такая схема распространения нежелательного ПО встречается довольно редко.

Gamaredon использует пакет, который включает кастомный проект Microsoft Outlook Visual Basic for Applications (VBA). Злоумышленники с помощью VBScript завершают процессы в Outlook, изменяют значения реестра и отключают безопасное выполнение макроса VBA. На диске сохраняется вредоносный ОТМ (Outlook VBA project) файл, содержащий макрос, вредоносное e-mail вложение и, в ряде случаев, список контактов, которым должны быть отправлены сообщения.

Далее Outlook перезапускается со специальной опцией /altvba <OTM fileename>, которая загружает VBA-проект Gamaredon. Вредоносный код выполняется после получения события Application.Startup. Данный модуль используется для следующих целей: отправка вредоносного сообщения по контактам из адресной книги жертвы, по всем контактам одной организации или по заранее заданному списку получателей. Сообщения отправляются на русском и английском языках, однако изначально у группы были проблемы с кодировкой.

Кроме того, с помощью новых инструментов злоумышленники добавляют вредоносные макросы или ссылки на удаленные шаблоны в существующие документы атакованной системы. Это эффективный способ распространения вредоноса в корпоративной сети компании, поскольку файлы, как правило, циркулируют в системе и передаются между коллегами. Благодаря специальной функции, которая позволяет изменять настройки безопасности макросов Microsoft Office, зараженные пользователи не подозревают, что они подвергают риску свои рабочие станции каждый раз при открытии документов.

Gamaderon использует бэкдоры и программы для похищения файлов с целью идентификации и сбора конфиденциальных документов в зараженной системе и загрузки их на C&C-сервер. ПО для похищения документов также способно выполнять команды с удаленного сервера.

Источник: cnews.ru

Share10Tweet6ShareShare1Send

Свежие новости

Большая оборонная игра. Почему «Золотой купол» Трампа – это не просто ПРО

16.06.2025
0

С первых минут возвращения в Белый дом Дональд Трамп активно анонсирует громкие проекты в разных областях. Наиболее амбициозной в оборонной...

Read more

Инженеры в дефиците. Почему украинскому miltech не хватает разработчиков и где их ищут

12.06.2025
0

Несмотря на переговоры и все обещания Трампа закончить российско-украинскую войну, интерес к работе в miltech не исчезает. В Airlogix, производящей...

Read more

Украинский ИИ в Париже. Кто представляет страну на одном из наибольших техсобытий Европы

11.06.2025
0

Viva Technology – одна из самых больших технологических конференций Европы, которая проходит в Париже. Событие этого года стартует 11 июня...

Read more

Французский конкурент HIMARS. Что нужно знать о новой РСЗО Foudre

10.06.2025
0

В случае окончательного ухода США от военной поддержки Украины одним из наиболее серьезных пробелов станет боекомплект и обслуживание РСЗО HIMARS....

Read more

Популярное

  • Вступ до ЄС: Україна вже пройшла шість із восьми розділів у межах Кластеру 3

    24 shares
    Share 10 Tweet 6
  • Сэм Альтман из OpenAI вышел замуж – фото

    43 shares
    Share 17 Tweet 11
  • ГУР МО Украины: в России готовятся объявить о якобы «победе» в войне против Украины

    24 shares
    Share 10 Tweet 6
  • Первые фото Элизабет Холмс в тюрьме. Основательницу Theranos посетил муж

    30 shares
    Share 12 Tweet 8
  • Сэм Альтман вышел замуж за программиста Оливера Малхерина. Что известно о муже CEO OpenAI

    30 shares
    Share 12 Tweet 8
  • Trending
  • Comments
  • Latest

Вступ до ЄС: Україна вже пройшла шість із восьми розділів у межах Кластеру 3

05.05.2025
Сэм Альтман из OpenAI вышел замуж – фото

Сэм Альтман из OpenAI вышел замуж – фото

11.01.2024
ГУР МО Украины: в России готовятся объявить о якобы «победе» в войне против Украины

ГУР МО Украины: в России готовятся объявить о якобы «победе» в войне против Украины

21.02.2025
Первые фото Элизабет Холмс в тюрьме. Основательницу Theranos посетил муж

Первые фото Элизабет Холмс в тюрьме. Основательницу Theranos посетил муж

07.06.2023
Сэм Альтман вышел замуж за программиста Оливера Малхерина. Что известно о муже CEO OpenAI

Сэм Альтман вышел замуж за программиста Оливера Малхерина. Что известно о муже CEO OpenAI

13.01.2024
Пекельне літо: кліматолог розказала, чого чекати українцям від липня й серпня

Пекельне літо: кліматолог розказала, чого чекати українцям від липня й серпня

17.06.2025
В Израиле в при иранском ракетном ударе погибла семья из Одессы

В Израиле в при иранском ракетном ударе погибла семья из Одессы

17.06.2025
У Норвегії виявили похоронний човен жінки-вікінга та її собаки. ФОТО

У Норвегії виявили похоронний човен жінки-вікінга та її собаки. ФОТО

17.06.2025

Сенатори закликають Трампа посилити санкції проти росії

17.06.2025
Эксперт: дворцовый переворот в России реален, а вот народного бунта ждать не стоит

Эксперт: дворцовый переворот в России реален, а вот народного бунта ждать не стоит

17.06.2025
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.