Найден новый способ заражения троянской программой Zusy
Чаще обычного гаджеты ловят троянские программы во время установки других сервисов, которые, как правило, никакой опасности не несут. Например, фолловер загружает программу с неизвестного источника, а она при этом активирует троян и скачивает его на устройство. Этот способ стал известен по документам Word, но если о том, что открывать подозрительные файлы нельзя - известно уже давно, то информации о новых методах заражения при помощи программ PowerPoint и mouseove данных крайне мало.
Оказалось, что в PowerPoint существуют вредоносные файлы, работающие с событиями mouseover. Эти файлы называются order.ppsx и invoice.ppsx и распространяются путем рассылок спам-корреспонденции. Обычно, такие письма хакеры подписывают тип «счет» или «подтверждение заказа». Когда файл открывается, появляется окно с текстовым сообщением Loading...Please wait, являющимся гиперссылкой. Получается, что даже если на него не кликать, а просто навести мышкой, специальный код PowerShell активируется и происходит заражение.
Как правило, об опасности предупреждает антивирус, однако в случае, если фолловер проигнорирует сообщение об угрозе и подтвердит пуск, программа самостоятельно подключится к домену и начнет загрузку вредоносного программного обеспечения. Эксперты заявляют, что пользователям следует обращать внимание на сообщения антивирусов и не спешить при установке новых программ, особенно с непроверенных площадок.
Автор: Нина Лукашева
Читайте также:
«Оптима Банк» и Европейский Банк Реконструкции и Развития подписывают соглашения о финансировании
ОАО «Оптима Банк» и ЕБРР заключили соглашение о предоставлении кредитной линии на сумму 33 млн....
Эксперты назвали новый способ заражения троянской программой Zusy
Эксперты после проведения исследования назвали новый способ заражения троянской программой Zusy....
Российский ядерный арсенал в 2025 году
В журнале «Бюллетень ученых-атомщиков» в колонке «Ядерный блокнот» вышел очередной ежегодный...
Ракетно-ядерный потенциал Китая в 2025 году
Модернизация стратегического и нестратегического ядерного арсенала Китая в последние годы проходит...
Почему митингуют в Кыргызстане?
Институт общественной политики обратился к экспертам с вопросом о том, что является движущей силой...
Евросоюз выделит 5 млн. евро для стран ЦА на программу предотвращения распространения наркотиков
На очередную 6-ю фазу программы по предотвращению распространения наркотиков в Центральной Азии...
Еще раз о французском почти Бофайтере
Недавно наткнулся на статью четырехлетней давности «Боевые самолеты. Почти французский...
Орнок- письма предков или загадки больших камней
Орнок- это уникальное место, одно из богатейших местонахождений петроглифов в Прииссыккулье и в...
Windows 10 сможет обнаружить хакерские атаки с использованием PowerShell‍
Операционная система Windows 10 сможет обнаружить хакерские атаки, вредоносные программы, инъекции...
Истерика в Европе на тему «Где у F-35 кнопка «Убей самолет», в которой виноваты русские
Снова эти неуловимые российские… То ли шпионы, то ли хакеры, очень сложно сказать, кто в очередной...
Как сделать презентацию в Microsoft PowerPoint
[img]http://[url=https://www.gazeta.kg/news/important/216148-kak-sdelat-prezentaciyu-v-m...
О причинах, по которым качество постройки «Осляби» могло оказаться ниже ожидаемого
В предыдущей статье я рассмотрел недостатки организации управления Санкт-Петербургским портом и...
Месарош Владислав Фердинандович
Революционный скульптор Месарош Владислав Фердинандович (Ласло) – венгерский скульптор,...
БМП, на которой бы я пошёл в бой
За три года ведения боевых действий средней интенсивности на Украине в общественном мнении всё...
Ядерный арсенал Израиля в 2025 году
В журнале «Бюллетень ученых-атомщиков» в колонке «Ядерный блокнот» вышел очередной ежегодный...
Совместить несовместимое. УДК типа «Америка»
В предыдущей статье я рассмотрел достоинства и недостатки УДК типа «Уосп» при использовании этих...
Осторожно! В Telegram активизировались мошенники с вирусом Mamont: как уберечь себя?
Россияне в очередной раз стали жертвами киберугроз, на этот раз через популярный мессенджер...
Профессия вашей мечты: как дата рождения поможет определить, кем стать
Выбор профессии — задача не из лёгких. Онлайн-тесты сбивают с толку, советы близких не радуют, а...
Столкновение норвежского фрегата с греческим танкером
В ночь с 7 на 8 ноября 2018 фрегат норвежских ВМФ Helge Ingstad столкнулся с танкером Sola TS....
Ганзейский союз
Портовый город Любек был фактическим центром Ганзы — экономическим союзом торговых городов и их...
Спутниковые снимки носителей американского тактического ядерного оружия и мест его хранения
После создания в США атомной бомбы она поначалу рассматривалась как стратегическое «супероружие»,...
Поливанов Евгений Дмитриевич
«Невозможное – возможно, а возможное – должно!» Поливанов Евгений Дмитриевич – теоретик...
10 мая в Сокулукском районе Чуйской области состоится презентация биогазовой установки
Специалисты проекта технического сотрудничества «Содействие распространению биогазовых технологий...
Каталонская карта и святой Матфей.
Несколько лет назад не было средств массовой информации Кыргызстана которые бы не писали о том как...