На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 712 подписчиков

Свежие комментарии

  • Сергей Бунцов
    Верно, а то можно заключить ужасную сделку, что Россия как Украина должна будет предоставить доступ к полезным ископа...Депутат Арефьев у...
  • Михаил Федоров
    Дружите, дружите! И не только с Польшей, но и со всеми вражьими странами! Вот тогда и поставят Россию на колени!Володин: многие г...
  • Владимир Соловьев
    Если бы турки в 1915г. не  вырезали 1,5 млн. армян, сейчас бы демографической проблемы в Турции не было!Эрдоган: демограф...

The Hacker News: мошенники научились красть личные данные с помощью Word-файлов

Киберпреступники разработали новый метод фишинговых атак с использованием поврежденных документов Microsoft Word. Об этом сообщает The Hacker News со ссылкой на специалистов Any Run.

Обычно средства безопасности электронной почты сканируют вложения на наличие вредоносного содержимого до их получения пользователями.

Однако, если файл поврежден, системы безопасности не могут его распознать и пометить как вредоносный.

Word способен восстановить поврежденные файлы, и когда это происходит, они становятся читаемыми. На этом этапе системы защиты электронной почты уже не сканируют их, и пользователи видят вредоносное содержимое. В одном из обнаруженных случаев это был QR-код, ведущий на фишинговую страницу входа Microsoft 365.

Эксперты отмечают, что такие файлы успешно работают в операционной системе, оставаясь незамеченными для большинства средств безопасности, включая VirusTotal, так как антивирусные решения не способны должным образом их анализировать.

Эксперты рекомендуют внимательно относиться к входящим сообщениям электронной почты, особенно к подозрительным вложениям, и придерживаться стандартных мер безопасности для предотвращения фишинговых атак.

 

Ссылка на первоисточник
наверх