“Word” faylları vasitəsilə yeni təhlükəli virus yayılır
“Menlo Security” şirkətinin mütəxəssisləri maliyyə və İT təşkilatlarına qarşı həyata keçirilən kiberhücum dalğası qeydə alıblar. Hücum “Microsoft Word” proqramında aşkar edilmiş boşluqdan istifadə edən yeni çoxpilləli metod vasitəsilə həyata keçirilir. Bu haqda “TreatPost” nəşri yazıb.
“ICTnews” Elektron Xəbər Xidməti “
lenta.ru” saytına istinadən yazır ki, zərərli sənədlər nəhəng korporasiyaların əməkdaşlarının elektron ünvanlarına fişinq məktubları şəklində göndərilir. Bir qayda olaraq, “docx” formatında olan bu fayllar yoluxdurulmuş elementlərə malik xüsusi HTML teqlərdən ibarətdir. Qurğuya düşən kimi aktivləşən bu fayllar öz növbəsində “FormBook” proqram təminatını yükləyirlər.
Zərərli alqoritm olan “FormBook” kompüterin funksionalının bir çox hissəsinin (faylların yüklənməsi, şifrlərin ələ keçirilməsi, müxtəlif proqramların işə salınması və sairə) hakerlərin nəzarətinə keçməsinə imkan yarada bilər.
Yeni hücum dalğasının özəlliyi odur ki, zərərli bərkitmənin aktivləşdirilməsi üçün makros tələb olunmur. Hakerlər tərəfindən istifadə edilən boşluq “CVE- 2017-8570” adlanır.
Emil Hüseynov