
Исследователи проблем безопасности из компании Votiro рассказали о скрытой добыче криптовалюты Monero с помощью вставки в документы Microsoft Word криптоскриптов.
Об этом говорится на официальном сайте компании.
Для управления процессорами зараженных компьютеров используется такая опция Word, как Online Video. Она позволяет с помощью встроенного кода добавлять на страницу Word видео из интернета.
При очередном открытии страницы на ней появляется окошко с видео. Чтобы максимально повысить эффективность атаки, хакеры могут адаптировать видео к потребностям конкретного пользователя.
После того как скрипт встроен и запущен, пользователь считает, что просто смотрит видео, в то время как процессор его компьютера эксплуатируется для добычи криптовалюты.
Хакеры сумели использовать 99% мощности процессора.
Поскольку для майнинга нужен открытый фрейм Internet Explorer, более эффективными являются длинные видео. Исследователи отметили, что существует способ добавить фальшивый скрин “Загружается…”, чтобы искусственно увеличить продолжительность ролика.
С помощью вредоносного ПО и скрипта в Word также возможно устанавливать банковские трояны. Кроме того, как сообщают эксперты, в файлы Microsoft Word могут быть встроены фишинговые страницы.
Таким образом, отмечают специалисты, стоит держать ухо востро, имея дело с файлами Word от неизвестных авторов и отправителей, а также с опцией Online Video в этом текстовом редакторе.
В отчете говорится, что Internet Explorer также находится под угрозой атак. Поскольку он используется реже, чем Chrome и Firefox, обновления не столь регулярные и уязвимость, соответственно, вполне реальная.
11:30
Вторник
0
7
Революция в китайском образовании: почему студенты вместо вузов выбирают рабочие станки - «Мир»
Хотя престиж вузов в Поднебесной очень высок, но молодые начинают мыслить по-другому
11:30
Понедельник
3
«Еврейский погром» в Тегеране был обеспечен американскими мозгами - «Военные действия»
Тайну определения места встречи иранских лидеров раскрыла New York Times
11:30
Понедельник
1
Сводки СВО, 2 марта, главное: F-16 атаковали Купянск и бомбят так, будто ВСУ нет в городе - «Военные действия»
1467-й день спецоперации. Украину предупредили, что помощь в рамках ПВО может быть полностью
11:30
Суббота
3
Магия «белых списков»: После мессенджеров власть пожелала навести порядок и среди волонтеров СВО - «Общество»
Спорт / Политика / ДНР и ЛНР / Военные действия / Матчи / Новости дня
11:30
Пятница
0
2
"Время героев": два года программы для участников СВО
Источник фото: kremlin.ru 1 марта исполняется два года со дня старта федеральной программы "Время героев". Проект готовит руководителей из числа участников специальной военной операции для
