Компьютеры Apple и Microsoft научились взламывать через документы Word

отметили
17
человек
в архиве
Компьютеры Apple и Microsoft научились взламывать через документы Word

Эксперты компании Fortinet обнаружили вредоносный макрос в документах Microsoft Word, позволяющий совершать атаки на операционные системы Windows и macOS. Механизм поражения специалисты описали на своем сайте.

Сообщается, что макрос содержит скрипт, написанный на языке Python. Он определяет операционную систему компьютера, а затем загружает одну из двух версий вредоносного приложения с сервера злоумышленников. Специалисты не смогли выяснить предназначение хакерской программы, поскольку управляющий ею сервер был отключен.

В понедельник, 20 марта участники ежегодного соревнования хакеров Pwn2Own 2017 на глазах у сотен зрителей взломали операционные системы Microsoft Windows и Apple MacOS. MacOS взломала команда Qihoo360, члены которой нашли брешь в ядре и получили доступ к конфиденциальной информации. Операционную систему Windows взломали специалисты из команд 360 Security и Team Sniper.

Добавил Никандрович Никандрович 24 Марта 2017
проблема (1)
Комментарии участников:
Миу Мау
+3
Миу Мау, 24 Марта 2017 , url

Я дико извиняюсь, у меня один вопрос:

Каким макаром скрипт на питоне работает в макросах MSOfice? Может все-таки это VBA? Бейсик тобишь.

KsRus
0
KsRus, 24 Марта 2017 , url

Ну да. В первом же предолжении их сайта сказано:

On March 16, FortiGuard Labs captured a new Word file that spreads malware by executing malicious VBA (Visual Basic for Applications) code.

oleg_ws
0
oleg_ws, 24 Марта 2017 , url

В закодированном запакованом виде в теле макроса находится, который через терминальную команду запускается

источник: d3gpjj9d20n0p3.cloudfront.net

vhagen
0
vhagen, 24 Марта 2017 , url

Звиздец, открытие совершили. Оказывается, в ворде можно написать макрос, который скачает файлик с сайта! Скандалы, интриги, расследования!

Да, и чтоб он сработал, надо принудительно отключить защиту. Потом небось он еще попытается скачанный файлик запустить и надо будет еще админские права ему дать. 

Дико страшный чукотский вирус.



Войдите или станьте участником, чтобы комментировать