Хакеры "натравили" Word на финансовые организации
И айтишников.
Новую волну атак на компьютеры финансовых и IT-компаний зафиксировали эксперты Menlo Security. Хакеры применяют многоступенчатый метод, работающий с уязвимостью Microsoft Word, пишет TreatPost.
Зараженные документы, как правило в формате docx, приходят на электронные адреса крупных корпораций в фишинговых письмах. Попав в систему, они активизируются и загружают "зловреда" FormBook. Последнему по силам передать в руки взломщиков большую часть функционала ПК: загрузку файлов, захват паролей, запуск различных программ и прочее, передает "Уралинформбюро".
"Фишка" этого вредоносного ПО в том, что для активации ему не нужен макрос.
Целями пиратов стали американские компании и фирмы на Ближнем Востоке. Под подозрением оказалась хакерская группировка Cobalt (также известна как Carbanak и Anunak) - атаки на финансовые компании с помощью фишинговых писем являются ее "визитной карточкой".
Еще в сюжете: Осторожно, мошенники!
- Россиянам на маркетплейсах продают несуществующие товары с ИИ-фото
- В Екатеринбурге медсестру завербовали мошенники
- Пикет подростков против блокировки Telegram в Екатеринбурге оказался фейком
- Уральцу удалось отсудить у бывшей хозяйки квартиру, проданную по "схеме Долиной"
- В Екатеринбурге мужчина получил срок за оформление сим-карт на знакомого