Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Компьютеры на Windows получают бэкдор через файлы Microsoft Publisher RSS

Компьютеры на Windows получают бэкдор через файлы Microsoft Publisher

Текущий рейтинг: 5 (проголосовало 4)
 Посетителей: 701 | Просмотров: 815 (сегодня 0)  Шрифт: - +

Исследователи из компании Bitdefender сообщают, что обнаружили спам-кампанию по распространению файлов Microsoft Publisher (PUB) с трояном внутри, который устанавливает бэкдор на инфицированные компьютеры. Было обнаружено несколько тысяч электронных писем с вложениями в виде файлов формата .pub.

Сами письма приходят якобы от компаний из Великобритании и Китая и говорят о сделанных пользователем заказах. При открытии файла PUB активируется скрипт VBScript, который скачивает самораспаковывающийся файл (CAB). Он содержит скрипт AutoIt и зашифрованный алгоритмом AES-256 файл. Скрипт AutoIt оказывается ключом дешифрования этого файла, который и является бэкдором, позволяющим хакерам получать дистанционный доступ к заражённому компьютеру.

Троян может фиксировать нажимаемые клавиши, запоминать вводимые в формы пароли, отсылать на сервер пароли из браузеров и почтовых клиентов, собирать информацию о системе. Пока трояну не дали имя и Bitdefender обозначает его как Generic.Malware.SFLl.545292C. Файл PUB определяется как W97M.Downloader.EGF.

По словам исследователей, использование файлов PUB, входящих в состав приложения в сервисе Office 365, является нетипичным для сетевых злоумышленников. Возможно, именно по этой причине он и был выбран, чтобы не вызывать подозрений.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 15.09.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.