Експерти команди Cisco Talos помітили нову кампанію по поширенню ряду шкідливих програм, які непомітно зчитують дані з найпопулярніших браузерів у світі. Варто відзначити, що навіть сучасна захист не здатна убезпечити користувачів.
Відмітна особливість операції полягає у використанні модифікованого процесу експлуатації відомих вразливостей Microsoft Word ( CVE-2017-0199 і CVE-2017-11882 ), що дозволяє інфікувати систему, не привертаючи уваги антивірусів.
Іншими словами, величезна кількість вразливостей Windows 10 дозволяє вірусам проникнути в ПК непомітно, і залишатися всередині системи, зчитуючи інформацію, передаючи її зловмисникам. Варто відзначити, що дані можуть бути абсолютно різними. Аж до даних банківських карт і паролів до облікових записів.
Атака експлуатує особливості формату RT, який підтримує можливість вбудовування об'єктів за допомогою технології Object Linking and Embedding (OLE) і використовує велику кількість керуючих слів для визначення міститься контенту.
Пенсіонерам блокуватимуть картки: що варто знати
Що НЕ варто дарувати вчителю 1 вересня: квіти, які зіпсують враження на Перший дзвінок
Хто зможе не йти до ТЦК у вересні: виділили категорії
"Території не повернемо": українців закликали готуватися до другої війни
Сподіваємося, що Microsoft виправить свої помилки, і користувачі не втратять свої гроші, не кажучи вже про особистої інформації.
Раніше Знай.uа повідомляв про те, що компанія по виробництву флешок Lexar представила нову модель девайса JumpDrive Fingerprint F35, який отримав сканер відбитків пальців. Таким чином до 10 осіб зможуть отримати доступ до флешці завдяки відбиткам пальців. Ціна близько 100 доларів.