BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Зловреден код чрез макроси вече се разпространява и към macOS

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Зловреден код чрез макроси вече се разпространява и към macOS   Empty
ПисанеЗаглавие: Зловреден код чрез макроси вече се разпространява и към macOS Зловреден код чрез макроси вече се разпространява и към macOS   EmptyЧет 09 Фев 2017, 11:28

[You must be registered and logged in to see this image.]

След като години наред потребителите на MS Office и Microsoft страдаха от разпространяван чрез макроси в документи зловреден код, с Office 2007, когато Редмънд деактивира автоматичното зареждане на макроси, заразите спаднаха за кратко. Умели фишинг тактики обаче, подканящи потребителите да активират допълнителното съдържание, отново върна на преден план споменатия вектор за атака на челните позиции. Днес той е предпочитан за разпространението на рансъмуер. Наскоро специалисти се натъкнаха на атаки с помощта на зловреден код, свалящ се посредством макроси и в macOS.За това алармира Патрик Уордл от Synack

Те са се натъкнали на документ с .docm разширение. С помощта на инструмент на clamAV, те са успели да извлекат макрос, написан на Python, който извършва серия от проверки за профилиране на системата преди да свали и изпълни зловреден код. След изпълнението си, зловредния код си осигурява трайното оставане в системата посредством процеси, отговарящи за това в macOS. Анализът на атаката показва, че сайтът, с който зловредния код си комуникира е хостван на руска територия и е използван за фишинг атаки преди. Самата атака изглежда, че не използва сложни методи за установяване на машината, като се изисква потребителската намеса, за да бъде инжектиран на зловредния товар – включването на макроси в Office за Mac.



/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Зловреден код чрез макроси вече се разпространява и към macOS
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Нов рансъмуер се разпространява чрез реклама в Skype
» Престъпници доставят зловреден код чрез Power Point презентации
» Рансъмуер заплаха се разпространява чрез онлайн реклама
» ZDNet: Базата данни на НАП вече се разпространява по хакерски форуми
» Мащабна кампания доставя фалшиви обновления и зловреден код

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-