• Latest
  • Trending
  • All
  • Политика
  • Мир
Киберпреступники атаковали компании с использованием инструментов MS Office

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020

Приложение Apple Sports стало доступно в Украине и еще нескольких европейских странах

18.11.2025
Африканська збірна використала чаклунство в серії пенальті: тренер суперника спровокував бійку. ВІДЕО

Африканська збірна використала чаклунство в серії пенальті: тренер суперника спровокував бійку. ВІДЕО

18.11.2025

Стартап, основанный бывшими сотрудниками OpenAI и Meta, возглавит основатель Amazon

18.11.2025
Секс і компліменти сприяють прискореному загоєнню ран – нове дослідження

Секс і компліменти сприяють прискореному загоєнню ран – нове дослідження

18.11.2025
Сибіга: Сучасна гонка озброєнь ведеться не за ядерну зброю, а за мільйони дешевих дронів

Сибіга: Сучасна гонка озброєнь ведеться не за ядерну зброю, а за мільйони дешевих дронів

17.11.2025

Oppo представила Reno15 и Reno15 Pro с камерами на 200 МП и зарядкой на 80 Вт

17.11.2025

Пол Маккартні доєднався до протесту проти використання музики для навчання ШІ

17.11.2025

Свириденко прокоментувала процес перезавантаження Агентства з розшуку та менеджменту активів

17.11.2025

Украинский ИИ-модуль для FPV стоит до $100 и работает в зонах РЭБ – анализ Le Monde

17.11.2025
Анджеліна Джолі виступила з новими звинуваченнями проти Бреда Пітта, – ЗМІ

Анджеліна Джолі виступила з новими звинуваченнями проти Бреда Пітта, – ЗМІ

17.11.2025

Стубб висміяв усі «здобутки» рф у війні з Україною з лютого 2022 року

17.11.2025

Хакер, взломавший Twitter Обамы и Маска, вернет $5,4 млн в биткоинах

17.11.2025
  • Добавить новость
  • Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Вторник, 18 ноября, 2025
Медиа портал Украины
  • Украина
  • Мир
  • Политика
  • Hi-Tech
  • Финансы
  • Спорт
No Result
View All Result
Медиа портал Украины
No Result
View All Result
Home Hi-Tech

Киберпреступники атаковали компании с использованием инструментов MS Office

16.06.2020
0
24
SHARES
806
VIEWS
Share on FacebookShare on Twitter

Eset, международный эксперт в области информационной безопасности, сообщил о всплеске активности группы киберпреступников Gamaredon. Злоумышленники рассылали жертвам документы с макросами, при выполнении которых возможна загрузка различных видов вредоносов. Такая схема распространения нежелательного ПО встречается довольно редко.

Gamaredon использует пакет, который включает кастомный проект Microsoft Outlook Visual Basic for Applications (VBA). Злоумышленники с помощью VBScript завершают процессы в Outlook, изменяют значения реестра и отключают безопасное выполнение макроса VBA. На диске сохраняется вредоносный ОТМ (Outlook VBA project) файл, содержащий макрос, вредоносное e-mail вложение и, в ряде случаев, список контактов, которым должны быть отправлены сообщения.

Далее Outlook перезапускается со специальной опцией /altvba <OTM fileename>, которая загружает VBA-проект Gamaredon. Вредоносный код выполняется после получения события Application.Startup. Данный модуль используется для следующих целей: отправка вредоносного сообщения по контактам из адресной книги жертвы, по всем контактам одной организации или по заранее заданному списку получателей. Сообщения отправляются на русском и английском языках, однако изначально у группы были проблемы с кодировкой.

Кроме того, с помощью новых инструментов злоумышленники добавляют вредоносные макросы или ссылки на удаленные шаблоны в существующие документы атакованной системы. Это эффективный способ распространения вредоноса в корпоративной сети компании, поскольку файлы, как правило, циркулируют в системе и передаются между коллегами. Благодаря специальной функции, которая позволяет изменять настройки безопасности макросов Microsoft Office, зараженные пользователи не подозревают, что они подвергают риску свои рабочие станции каждый раз при открытии документов.

Gamaderon использует бэкдоры и программы для похищения файлов с целью идентификации и сбора конфиденциальных документов в зараженной системе и загрузки их на C&C-сервер. ПО для похищения документов также способно выполнять команды с удаленного сервера.

Источник: cnews.ru

Share10Tweet6ShareShare1Send

Свежие новости

Приложение Apple Sports стало доступно в Украине и еще нескольких европейских странах

18.11.2025
0

Матч Украина-Исландия (Фото: EPA/Piotr Nowak) Компания Apple сегодня расширила доступ к своему спортивному приложению Apple Sports на новые европейские рынки...

Read more

Стартап, основанный бывшими сотрудниками OpenAI и Meta, возглавит основатель Amazon

18.11.2025
0

Джефф Безос: (Фото: Depositphotos) Основатель Amazon Джефф Безос станет согенеральным директором ИИ-стартапа Project Prometheus. Компания разрабатывает ИИ для производства компьютеров,...

Read more

Oppo представила Reno15 и Reno15 Pro с камерами на 200 МП и зарядкой на 80 Вт

17.11.2025
0

Серия Oppo Reno 15 (Фото: Oppo) Оppo анонсировала новые модели смартфонов Reno 15 и Reno 15 Pro. Оба устройства получили...

Read more

Украинский ИИ-модуль для FPV стоит до $100 и работает в зонах РЭБ – анализ Le Monde

17.11.2025
0

Украинская The Fourth Law усилила FPV-дроны на фронте искусственным интеллектом. Система TFL-1 помогает военным уничтожать врага даже в зонах без...

Read more

Популярное

  • Зеленский раскрыл первый пакет закупок оружия  у США для Украины

    Зеленский раскрыл первый пакет закупок оружия у США для Украины

    26 shares
    Share 10 Tweet 7
  • Візит фінансувався державою: принц Ендрю під час офіційної поїздки до Таїланду приводив до свого готелю 40 повій, – ЗМІ

    24 shares
    Share 10 Tweet 6
  • Миссия ООН, которая доставляла гумпомощь в Орехов, попала под российский обстрел

    24 shares
    Share 10 Tweet 6
  • В России панически боятся радуги в небе: новые запреты и штрафы. ВИДЕО

    24 shares
    Share 10 Tweet 6
  • За добу на фронті відбулося 67 бойових зіткнень, Сили оборони утримують позиції на лівобережжі Дніпра, – Генштаб

    24 shares
    Share 10 Tweet 6
Медиа портал Украины

Copyright © 2020-2024 Новости Украины и мира.

Информация

  • Реклама

Мы в соцсетях

No Result
View All Result
  • Украина
  • Мир
  • Hi-Tech
  • Политика
  • Спорт
  • Финансы

Copyright © 2020-2024 Новости Украины и мира.