Categories: Ґаджети

За допомогою Word будь-який комп’ютер на Windows 10 можна запросто зламати

Share

Компанія Microsoft постійно додає в операційну систему Windows 10 нові функції і можливості, тим самим роблячи всю платформу більш популярною серед простих користувачів і якихось організацій. Проте, у всій цій ситуації є зворотна сторона, тобто негативна. Буквально днями з’ясувалося, що за допомогою звичайного офісного додатка Word будь-який комп’ютер на «виндовсі» можна зламати, викравши з нього всі паролі та інші цінні дані.

Експертам з безпеки з компанії Trustwave Spiderlabs вдалося виявити у всіх операційних системах Windows пролом, який дозволяє хакерам створити таке шкідливе програмне забезпечення, яке використовує офісний редактор Word, що входить в будь-яку редакцію пакету Microsoft Office. Щоб зробити злом комп’ютера досить відкрити на ньому шкідливим файл з розширенням .DOCX.

Фахівці запевняють, що мова йде про новий спосіб атаки під назвою Turducken Attack, в рамках якої хакерам досить переконати потенційну жертву зробити всього дві дії – завантажити на комп’ютер звичайний файл з розширенням .DOCX, а потім відкрити його за допомогою будь-якої програми Word, що входить в пакет Microsoft Office. Як тільки користувач зробить це, відбувається автоматичний запуск вбудованого OLE-об’єкта, а він містить посилання на сторонні ресурси, звідки здійснюється приховане завантаження RTF-документа.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Як тільки вона завершиться, а на це потрібно всього кілька секунд, його вміст проходить декодування, після чого запускає виконуваний HTA-файл, а він, у свою чергу, запускає скрипт PowerShell, що завантажує в операційну систему Windows 10 або будь-яку іншу «вінду» шкідливе програмне забезпечення під назвою Password Stealer Malware. Цей вірус-шпигун в одну мить краде всі що зберігаються на комп’ютері дані, включаючи логіни і паролі з веб-браузерів, які відразу ж передаються зловмисникам.

Основна небезпека злому будь-якого комп’ютера через Word в тому, що більшість користувачів не бачить ніякої загрози в файлах з розширенням .DOCX. Саме тому такий спосіб хакерської атаки дуже небезпечний, тому як скачавши і запустивши якийсь офісний документ власник комп’ютера на Windows 10 навіть не зрозуміє, що його зламали. Захиститися від вірусу просто – не слід відкривати підозрілі офісні файли.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Samsung висміяла Apple через проблеми з будильниками в iPhone

    У світі високих технологій щодня розгортаються справжні баталії між лідерами галузі. Цього разу ініціативу виявила…

    04.05.2024

    Microsoft попереджає користувачів Android про нову атаку «Dirty Stream»

    У повідомленні у блозі Microsoft попереджає користувачів Android про нову хвилю атак під назвою Dirty…

    04.05.2024

    Samsung планує випустити преміальні моделі Smart-годинників

    В останньому звіті компанії Samsung проскочила інформація про те, що вони хочуть оновити свою лінійку…

    04.05.2024

    Презентація Apple вже 7 травня: зібрані чутки про можливі анонси компанії

    7 травня компанія Apple проведе спеціальний захід, мабуть, присвячений iPad та аксесуарам для нього. Захід…

    04.05.2024

    Представлений Vivo Y100 4G – стильний середньобюджетний смартфон з одним нюансом

    Бренд Vivo випустив новий смартфон середнього рівня – Vivo Y100 4G, який отримав гарний екран,…

    04.05.2024

    Vivo X100 Ultra отримав 200 Мп камеру із телеоптикою Zeiss. Приклади знімків

    Компанія Vivo готується випустити просунутий смартфон своєї серії Vivo X100. Модель Vivo X100 Ultra отримає…

    04.05.2024