Киберпреступники используют последние уязвимости Microsoft Office

Хакеры пользуются тремя уязвимостями в Microsoft Office в рамках спам-кампаний против телекоммуникационных операторов, страховых фирм и финансовых учреждений. Об этом сообщили эксперты FireEye, 

В ходе кибератак они занимаются распространением вредоносной программы Zyklon, которая осуществляет запись нажатия клавиш, сбор паролей, загрузку и установку дополнительных плагинов, предназначенных для кражи паролей и майнинга криптовалют.

Упомянутые уязвимости присутствуют в .NET Framework, а также в редакторе формул Microsoft Equation и функционале Dynamic Data Exchange (DDE). Две уязвимости были устранены в сентябре и ноябре прошлого года. Несмотря на то, что в Microsoft не считают Dynamic Data Exchange уязвимостью и настаивают, что это функционал, в конце 2017 года произошел релиз обновления для Microsoft Office, в рамках которого DDE был отключен в Word, чтобы предотвратить возможные кибератаки.

Кроме скачивания дополнительных плагинов, Zyklon может проводить DDoS-атаки и похищать пароли из браузеров и электронных почтовых сервисов. Вредоносная программа пользуется сетью Tor для того, чтобы скрывать коммуникации с командным сервером. По словам экспертов, в Zyklon есть зашифрованный файл, имеющий название tor. После того, как программа проводит расшифровку данного файла, он добавляется в InstallUtiil.exe и функционирует как анонимайзер Tor.

22 января, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
Хакеры атаковали британский МИД, но масштаб ущерба не оглашается
23.12.2025
F6: Mamont — одна из главных угроз будущего года
23.12.2025
Банк России изложил своё видение крипторынка
23.12.2025
Техгиганты столкнулись с проблемами в визовых вопросах
22.12.2025
Итоги Окружного этапа Всероссийского конкурса «СтудRussia» в МГЛУ
22.12.2025
Аксаков: Использование цифрового рубля снизит риски хищения бюджетных средств
22.12.2025
WhatsApp в России замедлился на 70-80%
22.12.2025
«Внедрение такой услуги будет означать внедрение сервиса мультибанкинга»
22.12.2025
Иностранные банкиры усилили проверки российских клиентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных