Хакеры используют старые бреши в Microsoft Office для установки бэкдора

Хакеры используют старые бреши в Microsoft Office для установки бэкдора

Хакеры используют старые бреши в Microsoft Office для установки бэкдора

В новой вредоносной кампании злоумышленники используют старые уязвимости в программном обеспечении Microsoft Office для внедрения в системы Windows бэкдора. Этот бэкдор, получивший имя Felixroot, шпионит за пользователями и крадет их файлы.

Связанную с Felixroot киберактивность обнаружили исследователи FireEye, атакующие нацелились на жителей Украины. Вся схема атаки начинается с фишингового письма, в котором якобы содержится информация о семинаре по охране окружающей среды.

В этой кампании используются две уязвимости в Microsoft Office: CVE-2017-0199 и CVE-2017-11882. Первая позволяет злоумышленникам загружать и выполнять скрипт Visual Basic, содержащий команды PowerShell. Вторая брешь позволяет выполнить произвольный код и получить контроль над атакуемой системой.

Оба эксплойта стали доступны в прошлом году, они уже не раз использовались киберпреступниками в различных злонамеренных кампаниях. В этом случае атакуюшие используют эти две уязвимости в связке, что позволяет запустить бэкдор Felixroot.

У Felixroot есть все для того, чтобы следить за пользователем и красть его конфиденциальные файлы.

«Felixroot пытается похитить загруженные файлы, также бэкдор передает злоумышленникам информацию о системе. Вредонос свободно может загружать файлы с командного центра C&C, а затем выполнять их», — объясняет эксперт из FireEye Свопнил Патил.

Первым уязвимость CVE-2017-0199 эксплуатирует файл Seminar.rtf, а пейлоад второго этапа уже использует CVE-2017-11882, чтобы получить контроль над системой.

Зловред загружается прямиком в память, избегая попадания на диск, что увеличивает его шансы остаться незамеченным. Felixroot извлекает следующую информацию: имя пользователя, серийный номер тома, версию Windows и архитектуру процессора.

Августовское обновление Windows 11 выбрасывает геймеров из игр

Microsoft расследует сбои в играх после установки обновления KB5121003 от 11 августа 2026 года и более новых пакетов. На компьютерах с Windows 11 24H2 и 25H2 некоторые проекты зависают, закрываются без предупреждения или валят всю систему в неожиданную перезагрузку.

В предварительный список пострадавших вошли ARC Raiders, MARVEL Tōkon: Fighting Souls и The Finals.

Пользователи также сталкиваются с ошибкой EXCEPTION_ACCESS_VIOLATION, которая указывает на нарушение доступа к памяти.

Масштаб проблемы пока ограничен несколькими играми, а Microsoft ещё не установила, действительно ли виновато её обновление. Поэтому устраивать публичную казнь рано, компания лишь изучает отчёты и обещает сообщить подробности после расследования. Текущий статус опубликован на официальной панели состояния Windows.

Геймеров, столкнувшихся с зависаниями и вылетами, просят отправить отчёт через приложение «Центр отзывов». Желательно указать название игры, версию Windows и обстоятельства сбоя, поскольку без этих данных расследование рискует превратиться в гадание по дампам памяти.

Готового обходного решения Microsoft пока не предложила. Самостоятельно удалять обновление безопасности тоже стоит лишь в крайнем случае: августовский пакет закрывает множество уязвимостей, и обменивать игровые вылеты на дыры в системе — так себе апгрейд.

Проблемы Windows 11 с играми уже стали почти отдельным жанром. Ранее обновления конфликтовали с Easy Anti-Cheat, Auto HDR, Asphalt 8 и играми Ubisoft.

RSS: Новости на портале Anti-Malware.ru