• 14:52 – Поезд сбил двух женщин в КБР 
  • 14:52 – Чиновников оштрафовали за неповиновение прокурору в Северной Осетии 
  • 14:32 – В Сочи провели тест-драйв тяжелого мотоцикла "ИЖ" 
  • 14:32 – Церковь осуждает Максима Галкина и Аллу Пугачеву за венчание 

Новый вирус распространяют через Word без помощи макросов‍

Новый вирус распространяют через Word без помощи макросов‍

Хакеры на вооружение взяли новый способ атаки, который вовлекает DDE - Dynamic Data Exchange. Это устаревший, но по сей день поддерживаемый Microsoft механизм, позволяющий исполнять одним файлам код, который находится в других файлах.
Кибервзломщики за счёт DDE смогли в документ Microsoft Office спрятать троянца, подгружающего вредоносную программу из Сети. Первыми про атаку заявлено экспертами Trend Micro. При открытии пользователем заражённого документа, код спрятанный в файле подключается непосредственно к удаленному серверу, находящемуся под контролем хакеров. Оттуда скачивается вирус-разведчик Seduploader. В том случае если жертва будет представлять интерес для вирусописателей, троянцем в систему запустятся более опасные современные программы-шпионы Sedreco и X-Agent.
Компания Microsoft на следующий день уже после публикации Trend Micro, рассказала, как потенциальные пользователи Office могут себя защитить от DDE-атак. Самым надёжным способом является исключение поддержки действий в подозрительных окнах, которые всплывают при открытии документа. В свою очередь продвинутые пользователи могут в данном случае отредактировать реестр Windows, а также отключить автоматическое обновление поступающих данных одного файла из другого. Специалисты отмечают, что техника заражения компьютеров Windows с помощью DDE является не новой. К ней возродили интерес специалисты фирмы SensePost.162.158.91.239

Постоянный адрес материала: https://rediskin.net/228770-news.html
Если Вы заметите ошибку в тексте, выделите её и нажмите Ctrl+Enter, чтобы отослать информацию редактору.
При копировании материалов для интернет-изданий – обязательна прямая открытая для поисковых систем гиперссылка.
ЧИТАЙТЕ ТАКЖЕ:
КОММЕНТАРИИ: