Эксперты компании Menlo Security зафиксировали волну кибератак на финансовые и IT-организации. Нападение ведется новым многоступенчатым методом, используя уязвимость Microsoft Word. Об этом информирует Тhreatpost.com.

Вредные документы присылают на электронные адреса сотрудникам крупных корпораций в фишинговых письмах. Как правило, это файлы в формате docx, которые содержат специальные теги HTML с зараженными элементами. Попадая на устройство, они активизируются и, в свою очередь, загружают новую ступень инфицирования машины - программное обеспечение FormBook.

FormBook является алгоритмом, который может передать под контроль хакеров большую часть функционала компьютера: загрузка файлов, захват паролей, запуск различных программ и так далее.

Кибератака нацелена на американские компании и фирмы, расположенные в ближневосточном секторе. Специалисты подозревают, что новый многоступенчатый механизм - продукт работы хакерской группировки Cobalt (также известное как Carbanak и Anunak), так как метод атаки на финансовые компании с помощью фишинговых писем является для них основным способом осуществления киберпреступлений.

Напомним, что хакеры научились добывать криптовалюту через Word.

Подписывайся на рассылку новостей Страны в Facebook. Узнавай первым самые важные и интересные новости!