Киберпреступники используют последние уязвимости Microsoft Office

Хакеры пользуются тремя уязвимостями в Microsoft Office в рамках спам-кампаний против телекоммуникационных операторов, страховых фирм и финансовых учреждений. Об этом сообщили эксперты FireEye, 

В ходе кибератак они занимаются распространением вредоносной программы Zyklon, которая осуществляет запись нажатия клавиш, сбор паролей, загрузку и установку дополнительных плагинов, предназначенных для кражи паролей и майнинга криптовалют.

Упомянутые уязвимости присутствуют в .NET Framework, а также в редакторе формул Microsoft Equation и функционале Dynamic Data Exchange (DDE). Две уязвимости были устранены в сентябре и ноябре прошлого года. Несмотря на то, что в Microsoft не считают Dynamic Data Exchange уязвимостью и настаивают, что это функционал, в конце 2017 года произошел релиз обновления для Microsoft Office, в рамках которого DDE был отключен в Word, чтобы предотвратить возможные кибератаки.

Кроме скачивания дополнительных плагинов, Zyklon может проводить DDoS-атаки и похищать пароли из браузеров и электронных почтовых сервисов. Вредоносная программа пользуется сетью Tor для того, чтобы скрывать коммуникации с командным сервером. По словам экспертов, в Zyklon есть зашифрованный файл, имеющий название tor. После того, как программа проводит расшифровку данного файла, он добавляется в InstallUtiil.exe и функционирует как анонимайзер Tor.

22 января, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных