SOS :: Security Operation Space
19 апреля, пятница, 00:00
|
Hot News:

Новая спам-атака на пользователей Microsoft Office

10 июня 2019 г., понедельник, 05:28

Зафиксирован всплеск спам-рассылок, нацеленных на засев трояна через эксплуатацию уязвимости CVE-2017-11882.

Последние пару недель исследователи из Microsoft наблюдают активизацию спам-рассылок, нацеленных на эксплуатацию уязвимости CVE-2017-11882. Зловредные письма, по всей видимости, ориентированы на жителей европейских стран, так как они оформлены на разных языках, используемых в Евросоюзе.

Уязвимость, грозящая выполнением вредоносного кода, появилась в Microsoft Office из-за неудачной реализации редактора формул сторонней разработки. Она была пропатчена полтора года назад, а потом Microsoft и вовсе удалила эту функциональность из своих офисных программ, предложив пользователям достойную альтернативу. Тем не менее, соответствующий эксплойт, видимо, все еще эффективен: он до сих пор держит первенство по популярности у авторов атак и лидирует в рейтинге вредоносных вложений в спам.

В ходе текущей спам-кампании злоумышленники распространяют вредоносный документ RTF, который достаточно просто открыть, чтобы запустить загрузку и выполнение различных скриптов (VBScript, PowerShell, PHP). В Bleeping Computer проверили одно из таких вложений — при его открытии с Pastebin загрузился сценарий, который выполнил PowerShell-команду на загрузку целевого исполняемого файла (bakdraw.exe). Для его запуска и закрепления в системе создается запланированное задание с именем SystemIDE.

По свидетельству Microsoft, файл bakdraw.exe является бэкдором, который после запуска пытается установить связь с командным сервером. В настоящее время запрашиваемый им домен заблокирован, однако злоумышленники могут в любой момент перенести центр управления и обновить зловреда.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.070
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.