Злоумышленники нашли новый способ доставки вредоносного ПО на компьютеры: используя электронную почту и форматы, которые пользователи обычно открывают без опасений. Об этом сообщила в блог-посте Диана Лопера, ведущий специалист по кибербезопасности из компании Trustwave.
Работает всё просто. Жертва получает короткое письмо, которое предлагает посмотреть данные из прикреплённого DOC-файла (как правило, он имеет простое и релевантное название вроде request.doc). На самом деле под видом документа скрывается ISO-файл — образ диска, содержащий файл в формате HTMLHelp (формат контекстной поддержки, разработанный Microsoft) и EXE-приложение.
Сами по себе HTMLHelp-файлы безвредны, но они способны запускать приложения, находящиеся в той же директории, без ведома пользователя — что становится крайне опасным, когда речь идёт о вирусах.
Такой приём используется для распространения Vidar — вредоносной программы, собирающей личные данные из браузеров и других приложений. После запуска оно подключается к серверам управления и контроля из социальной сети с открытым исходным кодом Mastodon. По окончании сбора данных оно способно удалить все созданные файлы, так что пользователь даже не узнает, что его компьютер был заражён.
Избежать заражения таким способом довольно легко: не открывайте вложения от неизвестных отправителей (особенно из папки “Спам”).
Поскольку схема опирается на проприетарный формат Microsof, пользователи macOS пока, вероятно, в безопасности. Это, впрочем, не исключает риск заражения другими вирусами, включая популярный XLoader.
















Лучшие предложения
120 интересных и полезных подарков жене на Новый год
Популярный 3D-принтер Bambu Lab A1 отдают со скидкой 40% на «чёрной пятнице»
Надо брать: дрель-шуруповёрт от Xiaomi со скидкой 28%
5 отличных планшетов со скидками на распродаже «чёрная пятница»
6 классных уходовых средств из коллаборации Geltek и «Союзмультфильма»
Надо брать: паровая швабра для уборки всего дома
Кроссовки Li-Ning Red Hare 8 Pro отдают за полцены на распродаже
Всё самое нужное с распродажи «Чёрная пятница» на AliExpress
«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами
Главное — практика? Почему в учёбе так важно работать над реальными задачами
Как выбрать апарт-отель для инвестиций и зачем это нужно
Экология, инфраструктура и перспективы: 3 причины переехать на север Москвы