Программисты предупредили пользователей о том, что хакеры используют зараженные файлы Word для добычи криптовалюты. Заражение происходит через встраивание специального JavaScript-кода, который включает в себя майнер. После этого адресаты автоматически подключаются к системе добычи криптовалюты Monero для хакеров. Эксперты предупреждают, что процесс начинается после открытия онлайн-видео в браузере Internet Explorer.

Злоумышленникам достаточно опубликовать видео на домене, содержащее скрипт, встроить его в документ Word и составить список жертв для передачи файлов. Хакеры пользуются недочетом в разработке Microsoft, позволяющим встраивать видео в текстовые файлы, не имея ограничений по списку разрешенного доступа.

Пока данная хакерская схема не доработана, так как процесс майнинга прекращается при закрытии файла на компьютере, однако не исключено, что появятся крадущий пароли фишинговый контент и блокирующее технику программное обеспечение.

 

26 февраля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки
02.07.2025
Греф — о цифровом рубле: Я не понимаю, зачем он нужен
02.07.2025
ФБР помогла парижской службе BL2C в поимке четырёх хакеров
01.07.2025
«Национальный мессенджер» закрыл первый миллион

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных