Программисты предупредили пользователей о том, что хакеры используют зараженные файлы Word для добычи криптовалюты. Заражение происходит через встраивание специального JavaScript-кода, который включает в себя майнер. После этого адресаты автоматически подключаются к системе добычи криптовалюты Monero для хакеров. Эксперты предупреждают, что процесс начинается после открытия онлайн-видео в браузере Internet Explorer.

Злоумышленникам достаточно опубликовать видео на домене, содержащее скрипт, встроить его в документ Word и составить список жертв для передачи файлов. Хакеры пользуются недочетом в разработке Microsoft, позволяющим встраивать видео в текстовые файлы, не имея ограничений по списку разрешенного доступа.

Пока данная хакерская схема не доработана, так как процесс майнинга прекращается при закрытии файла на компьютере, однако не исключено, что появятся крадущий пароли фишинговый контент и блокирующее технику программное обеспечение.

 

26 февраля, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.10.2025
ВТБ предоставит своим клиентам цифрового вышибалу
21.10.2025
Криптовалюта как часть эффекта «бабочки»
21.10.2025
Исследование: вирусные твиты «тупят» ИИ
21.10.2025
Барьеры при внедрении ИИ: экономическая целесообразность, ИБ и опасения сотрудников
21.10.2025
Карта «Мир» — вместо пенсионного
20.10.2025
Ernst & Young нашла у бизнеса большие убытки из-за рисков ИИ
20.10.2025
«Спикател» включил в портфель российскую операционную систему РЕД ОС
20.10.2025
Россия экспортирует «пластик» в Афганистан?
20.10.2025
F6: Целью атак может стать любая российская организация независимо от специализации
20.10.2025
«При резком усилении налоговой нагрузки Россия не сможет претендовать на роль одного из технологических лидеров»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных