Пятница, 13 декабря 2019

Скрипты для скрытого майнинга криптовалют теперь встраивают и в документы Microsoft Word.

Пятница, 23 февраля 2018

Злоумышленники начинают использовать новые функции Microsoft Word, встраивая в текстовые документы скрипт для майнинга криптовалют.
Согласно сообщению израильской компании Votiro, для интеграции скрипта используется функция Microsoft Word, позволяющая проигрывать в текстовом документе видео из интернета.

Исследователи утверждают, что злоумышленники передают пользователям файлы с заурядными видео, во время проигрывания которых используют ресурсы компьютеров для майнинга криптовалют. В одном из таких случаев, продемонстрированных Votiro, просмотр 12-минутного видео о криптовалютах был сопряжён с использованием 99% мощности процессора.

Для воспроизведения видео Word обращается к браузеру Internet Explorer, который «отлично подходит для исполнения этого сценария».
SC Media сообщает, что пользователи уже неоднократно сообщали об этом в Центр реагирования на угрозы безопасности Microsoft, однако там проблему считают несущественной.

«Этот метод основывается на социальной инженерии. Пользователей убеждают открыть зловредный документ и отключить защищённый просмотр. Мы рекомендуем клиентам Microsoft взять на вооружение хорошую привычку и обращать внимание на предупреждения, которые всплывают, когда они кликают на ссылки веб-страниц, открывая неизвестные файлы или соглашаясь принять файл», – пояснили в компании.

Ранее скрипт для майнинга криптовалют был обнаружен в рекламных объявлениях на YouTube.

изображение человека в маске за компьютером на фоне города

пока нет комментариев