IT-специалисты зарегистрировали волну кибератак, причиной которых стали зараженные документы Microsoft Word.
Как передает AZE.az со ссылкой на TreatPost, объектами многоступенчатого кибернападения стали финансовые и IT-компании, расположенные в США и на Ближнем Востоке.
Заражение осуществляется через файлы Microsoft Word, полученные сотрудниками предприятий по электронной почте. В документах содержатся специальные HTML-теги, отвечающие за загрузку вредоносного программного обеспечения FormBook. При этом для активации вирусного алгоритма не требуется выполнение макросов.
При заражении системы используется уязвимость CVE-2017-8570, связанная с обработкой файлов в памяти компьютера, отмечают эксперты.
Активированная вредоносная программа способна запоминать порядок нажатия клавиш, красть содержимое буфера обмена и считывать пароли, пишет РИА Новости. Кроме того, у FormBook есть возможность самостоятельно загружать файлы, выполнять различные команды, завершать и перезагружать работу системы.
При этом подобная цепочка вредоносных действий остается незамеченной антивирусными программами из-за отсутствия сторонних ссылок или подозрительного контента.