Эксперты в сфере безопасности зафиксировали новую атаку на финансовые и IT-организации. В этот раз злоумышленники используют уязвимость Microsoft Word. Об этом сообщает «Голос.UA».
Вредные документы присылают на электронные адреса сотрудникам крупных корпораций в фишинговых письмах. Как правило, это файлы в формате docx, которые содержат специальные теги HTML с зараженными элементами. Попадая на устройство, они активизируются и, в свою очередь, загружают новую ступень инфицирования машины — программное обеспечение FormBook.
FormBook является алгоритмом, который может передать под контроль хакеров большую часть функционала компьютера: загрузка файлов, захват паролей, запуск различных программ, заражение иными вирусами и так далее.
Специалисты подозревают, что новый многоступенчатый механизм — продукт работы хакерской группировки Cobalt (также известное как Carbanak и Anunak), так как метод атаки на финансовые компании с помощью фишинговых писем является для них основным способом осуществления киберпреступлений.
Ранее мы писали, что на YouTube обнаружили новый опасный вирус.