Добавить новость

С осужденного за взятку российского бизнесмена решили взыскать миллиарды рублей

У российского чиновника изъяли имущество на 500 миллионов рублей

Работник ГКУ МО «Мособлпожспас» в выходной день спас инвалида из горящей квартиры

8,5 тыс человек поучаствовали в 800 экскурсиях в рамках «Дня без турникетов»



Новости по-русски


Новости сегодня

Новости от TheMoneytizer

Битый чес: хакеры крадут аккаунты с помощью поврежденных файлов

Киберпреступники стали атаковать пользователей при помощи поврежденных документов Microsoft Word — об этом предупредили эксперты. Опасность таких атак состоит в том, что системы безопасности электронной почты не могут распознавать «битые» файлы и помечать их как вредоносные. Подробности о том, как хакеры атакуют пользователей при помощи поврежденных документов MS Word и чем опасна новая угроза, — в материале «Известий».

Как хакеры стали применять «битые» файлы

О том, что киберпреступники стали атаковать пользователей при помощи поврежденных документов MS Word, сообщило издание The Hacker News со ссылкой на специалистов Any Run, компании и одноименного облачного сервиса для анализа подозрительных файлов и URL-адресов.

Как рассказали эксперты, обычно средства безопасности e-mail сканируют все вложения на вредоносное содержимое еще до того, как их получит пользователь. Однако если файл поврежден, системы безопасности не могут его распознать и, значит, не помечают как вредоносный.

При этом сам Word способен восстановить поврежденные файлы — после этого они становятся читаемыми. И это главная угроза. На этом этапе системы защиты e-mail уже не сканируют файлы, поэтому пользователи получают вредоносное содержимое. В одном из случаев, выявленных специалистами Any Run, таким содержимым оказался QR-код, который вел на фишинговую страницу входа Microsoft 365.

Эксперты подчеркивают, что такие файлы успешно работают в операционной системе, при этом их не видит большинство средств безопасности, включая популярный VirusTotal. Причина в том, что антивирусные решения просто не способны должным образом анализировать этот тип вредных файлов.

Как работают новые кибератаки хакеров

Хакеры часто используют Microsoft Word как средство доставки вредоносного программного обеспечения (ВПО). Поэтому в ситуации, о которой рассказали специалисты Any Run, уместнее говорить про эксплуатацию уязвимостей средств безопасности e-mail и антивирусов, говорит в беседе с «Известиями» эксперт программных продуктов компании «Код безопасности» Максим Александров.

— Киберпреступники стали применять атаки при помощи «битых» файлов, когда обнаружили, что это возможно и эффективно. По крайней мере до момента, когда ИБ-специалисты не найдут способ решения этой проблемы, — объясняет он.

Сама идея такой атаки не нова, уточняет руководитель отдела экспертизы PT Sandbox антивирусной лаборатории Positive Technologies Шаих Галиев. По его словам, большинство средств защиты полагаются на статический анализ форматов файлов. Поврежденные файлы позволяют сбить определение формата анализатором и обойти средства защиты.

А сами программы, в которых доставляется ВПО, справляются с такими повреждениями и успешно открывают файл. Так происходит и в случае новой атаки: Microsoft Word успешно восстанавливает файл, пользователь видит фишинговый QR-код, переходит по нему и заражает устройство вирусами.

— Хакеры нашли очередной способ обойти средства защиты и применяют его в различных фишинговых рассылках, — подтверждает эксперт группы анализа вредоносного программного обеспечения (ВПО) центра исследования киберугроз Solar 4RAYS ГК «Солар» Антон Каргин.

По его словам, если первые ВПО такого типа содержали QR-коды, перенаправлявшие жертву на фишинговую страницу для кражи учетных данных, то в будущем могут появиться и документы с другими типами вредоносных нагрузок, в том числе макросами и даже загрузкой удаленных шаблонов.

Чем опасны кибератаки при помощи «битых» файлов

Главной мишенью для атак с помощью поврежденных документов Word могут стать сотрудники, работающие с большим количеством документов, объясняет ведущий консультант по информационной безопасности R-Vision Майя Пасова. В зоне риска оказываются бухгалтеры, юристы или HR-менеджеры, которые ранее уже не раз становились жертвами фишинга.

— Мошенники могут присылать ВПО под видом важных документов: счетов, договоров и отчетов, а затем с помощью социальной инженерии вынуждать человека открыть их, — предупреждает собеседница «Известий».

Если им это удается, на компьютере жертвы запускается вредоносный код. Схема эффективна, поскольку работники не всегда знают о базовых правилах кибергигиены, а компании не обучают сотрудников, подчеркивает Майя Пасова.

Максим Александров уточняет, что «битые» файлы несут два основных вектора угроз. Во-первых, если легенда хакеров сработала и жертва открыла вредоносное письмо, то данные будут скомпрометированы.

— Во-вторых, порой ВПО остается скрытым от антивирусов, и пользователь может даже не знать, что хакеры получили доступ в его компьютер. А значит, злоумышленники могут делать всё что угодно, например красть конфиденциальные данные, — говорит специалист.

Директор центра компетенций по информационной безопасности «Т1 Интеграция» Виктор Гулевич дополняет, что оба этих сценария чреваты утечкой конфиденциальной информации, а также кражей учетных данных и другой критической информации. Это, в свою очередь, может привести к значительным финансовым потерям, репутационному ущербу и нарушениям в работе компании. Кроме того, поврежденные файлы могут быть использованы для установки бэкдоров или другого вредоносного ПО.

Как защититься от новых кибератак хакеров

Для того чтобы защититься от новых кибератак хакеров, связанных с «битыми» файлами, прежде всего не стоит переходить по ссылкам из них на неизвестные сайты. Особенно если письмо получено от малознакомого контакта, советует в беседе с «Известиями» руководитель лаборатории стратегического развития продуктов кибербезопасности аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников.

— Тем, кто все-таки переходит по подобным ссылкам, нужно быть особенно внимательными при вводе своих личных данных. Фишинговые сайты очень хорошо маскируются под настоящие, поэтому надо буквально до буквы сравнивать, на какой сайт вы перешли, — говорит эксперт.

Кроме того, необходимо регулярно обновлять различный софт, поскольку новыми версиями и патчами разработчики постоянно устраняют те или иные уязвимости, что повышает пассивную безопасность пользователя, дополняет Максим Александров. Если же говорить о безопасности на уровне компаний, то Майя Пасова рекомендует регулярно обучать сотрудников и информировать их о новых методах мошенников.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Нижегородцев приглашают к участию во всероссийском «Марафоне семейного чтения»

Тяжелые травмы: Пострадавших из Карелии перевезли в Петрозаводск

Отравление в Октябрьском: Роспотребнадзор Башкирии и прокуратура ведут проверку

Глава ВЦИОМ предложил спасать демографию РФ американской налоговой системой

Музыкальные новости

Следственный комитет Латвии начал расследование по факту смерти Яниса Тиммы

Новогодний флешмоб прошел в столичном главке Росгвардии

Ни хәлләрдә, драматургия? Театр сине ташламадымы? яки Татар драматургиясе-2024 нәтиҗәләре

Катерина Шпица: «Союз актрисы и фитнес-тренера — классика мезальянса, но я не имела завышенных ожиданий»

Новости России

Тренер Непомнящий: Станкович способен привести "Спартак" к чемпионству

Об экзистенциальной вине, отдыхе и подмене необходимого на желаемое. Желания против потребностей

На трассе А-121 в Карелии туристический автобус опрокинулся в кювет, пострадали 14 человек

КГИОП отреставрировал фасады дома барона Л.К. фон Таубе

Экология в России и мире

Что такое сепсис, как его диагностируют и лечат

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке.

Ленинград 1946 года

Пользователи Сети заподозрили Зепюр Брутян в беременности: видео

Спорт в России и мире

Кудерметова о поражении от Соболенко: выступила неплохо

Бублик назвал позорной игру Надаля и Маррея перед завершением карьеры

Брисбен (ATP). 1/4 финала. Джокович сыграет с Опелкой. Димитров – с Томпсоном

"Уехала в США, родила от друга принца Уильяма и принца Гарри". Как сложилась судьба Марии Шараповой

Moscow.media

Героическое участие армян в СВО. Часть десятая

Обращение лидера Всеармянского движения Аршака Карапетяна. ВИДЕО

Глава Apple решил «задобрить» Трампа, вложив миллион долларов на инаугурацию

Углерод в вашем теле не раз покидал и возвращался в Галактику











Топ новостей на этот час

Rss.plus






Первая рабочая неделя в январе будет двухдневной

Еще больше промокодов для Stalcraft: X

В Башкортостане возбудили дело после данных об отравлении москвичей

Сергей Собянин рассказал о бесплатных спортивных тренировках для москвичей