Хакеры начали чаще проникать на компьютеры жертв с помощью зараженных RTF-файлов. Об этом сообщается в отчете компании по кибербезопасности Proofpoint.
В своем исследовании специалисты отметили участившиеся случаи взломов ПК с помощью текстовых документов RTF. Подобные файлы модернизируются таким образом, чтобы после их прочтения открывалась определенная url-ссылка. После этого злоумышленники могут установить на компьютер жертвы вредоносное ПО, не привлекая внимания.
В описании данного способа взлома говорится, что его чаще всего используют при атаке на корпоратвиных пользователей и различные предприятия. Это вызвано тем, что сотрудники компаний часто обмениваются текстовыми документами по своей работе. Также антивирусы обычно не обращают внимания на зараженный RTF-файл. «Это не сложный метод — он прост и надежен в использовании», — отметили авторы отчета.
Эксперты подозревают в рассылке подобных писем находящихся в контакте с различными заинтересованными лицами из России, Китая и Индии хакеров. В частности, инженеры Proofpoint уличили в использовании подобного метода группировки Leviathan и Gamaredon, которых связывают с правительством Китая и силовыми структурами России.
В конце ноября эксперты Proofpoint заявили, что северокорейская хакерская группировка Kimsuky нацелилась на исследующих КНДР политологов и ученых. Киберпреступники рассылают фишинговые письма от имени известных в отрасли россиян.
Gadgets360: хакеры научились взламывать компьютеры через текстовые документы WordХакеры начали использовать нулевую уязвимость Microsoft Office для взлома пользователей. Об этом сообщает издание Gadgets360.Журналисты медиа ссылаются на отчет японской...
Неизвестные хакеры выложили в общий доступ инструменты, которым пользовались спецслужбы для взлома iPhone, а также сотен смартфонов на Android. Эти файлы принадлежат израильской фирме Cellebrite, предоставляющей спецслужбам разных стран инструменты для...
Хакерская группировка The Shadow Brokers опубликовала порцию инструментов, похищенных у группы Equation Group, подозреваемой в связях со спецслужбами США. Речь идет об эксплоитах для уязвимостей в различных версиях операционной системы Windows. По словам...
Компания Comma.ai, созданная джейлбрейк-разработчиком Джордже Хоцем, известным под ником Geohot, выпустила адаптер, который позволяет собирать показания разных датчиков автомобиля. Устройство стоимостью $88, по словам хакера, позволяет всем желающим «взломать»...
В Латвии неизвестные злоумышленники разослали зараженные вирусами электронные письма от имени российского посольства. Получателями стали различные государственные структуры.Как сообщает Delfi, письма оформили как ответы в переписке с посольством. В каждом...
Во вторник американская компания Hold Security сообщила, что российская группировка хакеров под условным названием «КиберВор» украла логины и пароли более миллиарда учетных записей. Похищенная информация привязана к 500 миллионам адресов электронной...
На территории России несколько хакерских группировок собирают данные российских граждан в интересах других стран, чтобы затем в отношении них можно было ввести санкции, сообщил на конференции AntiFraud Russia глава компании Group ...
Специалисты по безопасности рассказали о появлении новой версии опасного банковского трояна ZLoader. Об этом сообщает издание Threatpost.О вредоносной программе рассказали специалисты агентства SentinelLabs. Получившая название ZLoader программа распространяется...