Киберпреступники используют последние уязвимости Microsoft Office

Киберпреступники используют последние уязвимости Microsoft Office

Киберпреступники используют последние уязвимости Microsoft Office

Злоумышленники используют уязвимости в программном обеспечении Microsoft Office для распространения сложной формы вредоносной программы. Этот зловред способен красть учетные данные, устанавливать в системе дополнительные вредоносные программы, добывать (майнить) криптовалюту, а также осуществлять DDoS-атаки.

Используемая киберпреступниками вредоносная программа известна с 2016 года и, несмотря на свои серьезные возможности, стоит всего 75 долларов на хакерских форумах. Исследователи из FireEye сообщили об обнаружении новой вредоносной кампании, в ходе которой телекоммуникационные, страховые и финансовые компании пытаются заразить через спам. Во всех этих атаках киберпреступники пытаются эксплуатировать последние по времени уязвимости в Microsoft Office.

Фишинговые письма содержат ZIP-файл, в котором находится вредоносный документ-приманка. Задача злоумышленников — заставить пользователя открыть этот документ. После открытия этого документа, если вредоносу успешно удается использовать бреши в Microsoft Office, запускается вредоносный сценарий PowerShell, который и заражает жертву.

Одной из уязвимостей, используемых злоумышленниками, является CVE-2017-11882. Об этой бреши стало известно в декабре, она позволяет запускать произвольный код при открытии вредоносного файла. Конкретно в этой кампании уязвимость позволяет запускать дополнительную загрузку с использованием сохраненного во вредоносном вложении URL-адреса.

Загрузка содержит скрипт PowerShell, который устанавливает вредоносную программу.

Второй дырой в безопасности, используемой злоумышленниками в этой кампании, является CVE-2017-8759 — брешь, существует из-за способа обработки ненадежного ввода и может позволить злоумышленнику взять под свой контроль затронутую систему. В этом случае DOC-файл, прикрепленный к фишинговым письмам, содержит встроенный OLE-объект, который запускает загрузку сохраненного URL-адреса для запуска сценария PowerShell. Уязвимость была раскрыта и исправлена в сентябре.

Устанавливаемая вредоносная программа содержит различные плагины, позволяющие злоумышленникам тайно получать доступ почти к каждому типу данных, хранящихся на машине. Например, она может легко позволить украсть пароли из FTP-клиентов, валюту из криптокошелька и лицензионные ключи более чем 200 популярных программ, включая Office, SQL Server, Adobe и Nero.

Также киберпреступники, установив этого вредоноса, могут привязать компьютер жертвы к более крупной сети компьютеров для осуществления DDoS-атак.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru