Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиВеб-сервисы
30 марта 2022

В Gmail распространяют вирус под видом обычных документов

Ещё одна причина не открывать файлы от неизвестных источников.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

gmail вирус

Злоумышленники нашли новый способ доставки вредоносного ПО на компьютеры: используя электронную почту и форматы, которые пользователи обычно открывают без опасений. Об этом сообщила в блог-посте Диана Лопера, ведущий специалист по кибербезопасности из компании Trustwave.

Работает всё просто. Жертва получает короткое письмо, которое предлагает посмотреть данные из прикреплённого DOC-файла (как правило, он имеет простое и релевантное название вроде request.doc). На самом деле под видом документа скрывается ISO-файл — образ диска, содержащий файл в формате HTMLHelp (формат контекстной поддержки, разработанный Microsoft) и EXE-приложение.

Сами по себе HTMLHelp-файлы безвредны, но они способны запускать приложения, находящиеся в той же директории, без ведома пользователя — что становится крайне опасным, когда речь идёт о вирусах.

Такой приём используется для распространения Vidar — вредоносной программы, собирающей личные данные из браузеров и других приложений. После запуска оно подключается к серверам управления и контроля из социальной сети с открытым исходным кодом Mastodon. По окончании сбора данных оно способно удалить все созданные файлы, так что пользователь даже не узнает, что его компьютер был заражён.

Избежать заражения таким способом довольно легко: не открывайте вложения от неизвестных отправителей (особенно из папки “Спам”).

Поскольку схема опирается на проприетарный формат Microsof, пользователи macOS пока, вероятно, в безопасности. Это, впрочем, не исключает риск заражения другими вирусами, включая популярный XLoader.

Читайте также
🧐
Обнаружены первые вирусы, атакующие Mac с процессорами M1
Эксперты: Mac вдвое чаще заражаются вирусами, чем ПК на Windows
Как проверить на вирусы компьютер или отдельный файл онлайн
Обложка: Krsto Jevtic / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 krutyh tovarov, kotorye vnezapno podesheveli na «Yandeks Markete»

10 крутых товаров, которые внезапно подешевели на «Яндекс Маркете»

15 nadyozhnyh kabelej dlya bystroj zaryadki

15 надёжных кабелей для быстрой зарядки смартфонов и ноутбуков

Настолько тёплые кроссовки от Ecco, что их можно носить на голую ногу

Настолько тёплые кроссовки от Ecco, что их можно носить на голую ногу

Пусковое устройство от Gooloo

Популярное пусковое устройство отдают с приятной скидкой на AliExpress

Эта куртка от российского производителя — самое то для нашей зимы

Эта куртка от российского производителя — самое то для нашей зимы

Машинка для удаления катышков

Спасаем вещи машинкой для удаления катышков с восторженными отзывами

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

10 инструментов, которые значительно подешевели на AliExpress в январе

10 инструментов, которые значительно подешевели на AliExpress в январе

Это интересно
Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Где в России покататься на коньках

Самый большой или самый длинный? 7 главных катков России

3 главных мифа о работниках старшего поколения 

3 главных мифа о работниках старшего поколения 

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Комментарии
One Summer's Day
31.03.22 04:00
Может я ошибаюсь, но такое давно уже было.
Игорь
31.03.22 08:56
Я думаю вы правы, уже не первый год знаю про такой способ инфицирования компа вирусом. Но с другой стороны все равно найдется много людей, которым будет полезна эта статья.
Dmitriy
31.03.22 16:50|изменено
На сколько я знаю в браузерах давно стоит запрет на запуск и загрузку файлов напрямую с жёсткого диска. Например если в инспектор на любой странице указать путь до картинки на хдд она никогда не загрузится, только ссылка на картинку с сайта будет работать. Так что очень на бред похоже. А исполнительный файл так вообще не реально запустить обычным html кодом, у него нет попросту доступа к таким функциям. Про исо образ тоже сомнительная информация ведь будет монтироваться образ в виртуальный диск это заметно что не просто папка открылась, если такое вообще возможно из письма.
Что вы могли пропустить
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
OpenAI запустила Prism — бесплатное ИИ‑пространство для написания курсовых работ и научных исследований
0
Вчера
Веб-сервисы
Новости
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
0
27 января
Новости
Технологии
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
0
27 января
Устройства
Устройства
Инженер создал летающий зонт, который сам следует за человеком во время непогоды
Инженер создал летающий зонт, который сам следует за человеком во время непогоды
0
27 января
Новости
Устройства
Xiaomi выпустила массажёр для головы с подогревом и отсеком для сывороток
Xiaomi выпустила массажёр для головы с подогревом и отсеком для сывороток
0
27 января
Новости
Устройства
Чем миксер отличается от блендера и какой прибор выбрать
Чем миксер отличается от блендера и какой прибор выбрать
0
27 января
Ликбез
Устройства
В Сеть попали скриншоты Android 17 с новым интерфейсом, напоминающим «жидкое стекло» в iOS 26
В Сеть попали скриншоты Android 17 с новым интерфейсом, напоминающим «жидкое стекло» в iOS 26
0
27 января
Android
Новости
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
0
26 января
Технологии
Технологии
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
0
26 января
Новости
Технологии
Как отправить исчезающее фото, видео или сообщение в Telegram
Как отправить исчезающее фото, видео или сообщение в Telegram
0
25 января
Ликбез
Технологии
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
0
24 января
Новости
Технологии
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
0
24 января
Android
Новости
Microsoft призвала пользователей удалить январское обновление Windows 11
Microsoft призвала пользователей удалить январское обновление Windows 11
0
24 января
Windows
Новости
Blip: как мгновенно обмениваться файлами между любыми устройствами
Blip: как мгновенно обмениваться файлами между любыми устройствами
0
24 января
Технологии
Технологии
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
0
23 января
Как выбрать
Ликбез

Новые комментарии

Аватар автора комментария
Сергей Буртиков59 минут назад

0 / 0

Мне очень нравится Huawei!!! А это модель просто фантастика. Не передать словами, как бы мне его хотелось иметь в собственности.
Обзор Huawei Mate X7 — компактного и надёжного складного смартфона 
Аватар автора комментария
С А1 час назад

0 / 0

В Телеграмме полным полно мошенников было в 2024 году.Сейчас как уже полтора года не пользуюсь Телегой.Там кишат мошенники разных мастей.Будьте оооочень осторожными.Потом именно через Телеграмм мошенники будут писать и в Вотсап и звонить.В вотсапе по моему есть демонстрация экрана-это очень опаная функция,через нкго мошенники могут все узнать и в гос.услуги заходить,везде и всюду все о вас знать.Приложение,которое имеет демонстрацию экрана ,будут одолевать именно мошенники!В общем народ ,вот сто я скажу вам-Телеграмм вообще нафик удалить нужно.Вся мошня там водится и обманывает людей именно оттуда,тихо тихо если селовек клюнул в Телеграмме,мошенники переходят в Вотсап и Скайп.Все три приложения нафик удалить и жить спокойно.
Павел Дуров вновь высказался про WhatsApp — его поддержал Илон Маск
Аватар автора комментария
Егор Петров2 часа назад

0 / 0

В статье на сайте гугла написано, что нейронка доступна пока только для США
Вышло крупное обновление браузера Chrome с интеграцией Gemini и Nano Banana
Аватар автора комментария
ymatuhin2 часа назад

0 / 0

Сидни лапочка, посмотрим если рейтинг будет не 6
Netflix экранизирует аниме «Гандам» — с Сидни Суини в главной роли
Что подарить любимому человеку? 3 идеи от Felfri

Что подарить любимому человеку? 3 идеи от Felfri

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях