
Исследователи проблем безопасности из компании Votiro рассказали о скрытой добыче криптовалюты Monero с помощью вставки в документы Microsoft Word криптоскриптов.
Об этом говорится на официальном сайте компании.
Для управления процессорами зараженных компьютеров используется такая опция Word, как Online Video. Она позволяет с помощью встроенного кода добавлять на страницу Word видео из интернета.
При очередном открытии страницы на ней появляется окошко с видео. Чтобы максимально повысить эффективность атаки, хакеры могут адаптировать видео к потребностям конкретного пользователя.
После того как скрипт встроен и запущен, пользователь считает, что просто смотрит видео, в то время как процессор его компьютера эксплуатируется для добычи криптовалюты.
Хакеры сумели использовать 99% мощности процессора.
Поскольку для майнинга нужен открытый фрейм Internet Explorer, более эффективными являются длинные видео. Исследователи отметили, что существует способ добавить фальшивый скрин “Загружается…”, чтобы искусственно увеличить продолжительность ролика.
С помощью вредоносного ПО и скрипта в Word также возможно устанавливать банковские трояны. Кроме того, как сообщают эксперты, в файлы Microsoft Word могут быть встроены фишинговые страницы.
Таким образом, отмечают специалисты, стоит держать ухо востро, имея дело с файлами Word от неизвестных авторов и отправителей, а также с опцией Online Video в этом текстовом редакторе.
В отчете говорится, что Internet Explorer также находится под угрозой атак. Поскольку он используется реже, чем Chrome и Firefox, обновления не столь регулярные и уязвимость, соответственно, вполне реальная.
11:30
Воскресенье
0
19
«И Telegram разрешат!»: Цифровая свобода вместе с Павлом Дуровым — именно этого ждет нынешняя Россия - «Мир»
Глобальное цифровое сопротивление. По всему миру — от Британии до Австралии, людям всё сильнее ограничивают доступ в интернет
11:30
Суббота
22
Сводки СВО, 12 июня, главное: Страх перед «Орешником», окружение 500 укровояк в Константиновке - «Военные действия»
1569-й день спецоперации. Одесса напрашивается на массированный прилёт
11:30
Суббота
52
Крах ВСУ в Константиновке: Наши войска скрытно заходили в город в течение мая - «Военные действия»
В ходе прорыва была смята 156-я «натовская» бригада ВСУ, подготовленная британцами
11:30
Четверг
33
Подмышки летом: раздражение, запах, темные пятна и вросшие волосы — что с этим можно сделать - «Здоровье»
Происшествия и криминал
11:30
Воскресенье
0
28
Курортный Крым — всё? Полуостров под огнем, мост в Чонгаре разрушен, Севастополь уже напоминает Донецк - «Происшествия»
Очередной бандеровский «Хорнет» может ударить не по поезду, а по автобусным колоннам, везущим пассажиров в Керчь
