ГлавнаяТелекомСобытияХакеры разработали новый способ распространения вредоносного ПО

Хакеры разработали новый способ распространения вредоносного ПО

Довольно долго одним из самых действенных методов защиты пользователей от вредоносного программного обеспечения являлась бдительность: для того, чтобы уберечь себя от вируса, нужно было просто не кликать на подозрительные кнопки и не переходить по непроверенным ссылкам. Однако киберпреступники разработали новую технику распространения троянов при помощи PowerPoint и Mouseover: «заражённая» PowerPoint-презентация распространяется посредством спам-рассылки с темой писем Purchase Order #, Invoice или Confirmation.

После открытия приложенного файла на экране появляется строка Loading… Please Wait (Загрузка… Пожалуйста, подождите), которая отображается в виде гиперссылки. И вот тут нужно быть особенно осторожным, сообщает 4pda.ru.

Чтобы «подцепить» Trojan Zusy, нажимать на эту ссылку совершенно необязательно. Ссылка срабатывает (пытается выполнить код PowerShell) после наведения на неё курсора мыши. Если при этом у пользователя включена защитная функция Protected View, то система предупредит его и попытается остановить атаку.

Но если Protected View отключён или просто не работает, вредоносный PowerShell-сценарий активируется, что приведёт к загрузке на компьютер файла c.php с домена ccn.nl (IP: 46.21.169.110). После того, как Trojan Zusy оказывается на компьютере пользователя, он может передать все данные о банковском счёте жертвы третьим лицам.

На данный момент спам-рассылка приостановлена. Однако из-за самого факта существования подобных техник распространения вредоносного программного обеспечения пользователям рекомендуется всегда быть настороже и не терять бдительность ни при каких обстоятельствах.

Microsoft выпустит оригинальную Age of Empires в 4K
Samsung flaqman sinfinə aid olmayan smartfonları da yeniləyir
Оформление подписки
Оформить подписку на журнал InfoCity вы можете заполнив приведенную
ниже форму. Стоимость одного выпуска — 2 маната.
Ваше имя
Адрес доставки журнала и номер телефона для контактов
Число месяцев подписки
Благодарим вас за подписку!