В Gmail распространяют вирус под видом обычных документов
Злоумышленники нашли новый способ доставки вредоносного ПО на компьютеры: используя электронную почту и форматы, которые пользователи обычно открывают без опасений. Об этом сообщила в блог-посте Диана Лопера, ведущий специалист по кибербезопасности из компании Trustwave.
Работает всё просто. Жертва получает короткое письмо, которое предлагает посмотреть данные из прикреплённого DOC-файла (как правило, он имеет простое и релевантное название вроде request.doc). На самом деле под видом документа скрывается ISO-файл - образ диска, содержащий файл в формате HTMLHelp (формат контекстной поддержки, разработанный Microsoft) и EXE-приложение.
Сами по себе HTMLHelp-файлы безвредны, но они способны запускать приложения, находящиеся в той же директории, без ведома пользователя - что становится крайне опасным, когда речь идёт о вирусах.
Такой приём используется для распространения Vidar - вредоносной программы, собирающей личные данные из браузеров и других приложений. После запуска оно подключается к серверам управления и контроля из социальной сети с открытым исходным кодом Mastodon. По окончании сбора данных оно способно удалить все созданные файлы, так что пользователь даже не узнает, что его компьютер был заражён.
Избежать заражения таким способом довольно легко: не открывайте вложения от неизвестных отправителей (особенно из папки "Спам").
Поскольку схема опирается на проприетарный формат Microsof, пользователи macOS пока, вероятно, в безопасности. Это, впрочем, не исключает риск заражения другими вирусами, включая популярный XLoader.
Лучшие предложения
10 полезных товаров дешевле 500 рублей
Надо брать: USB‑концентратор Orico за 1 717 рублей
16 уютных худи и свитшотов, которые согреют зимой
Выгодно: робот‑пылесос Dreame D10 Plus за 23 431 рубль
Цена дня: смартфон realme Note 60 за 8 920 рублей
15 магазинов, в которые стоит заглянуть во время «чёрной пятницы»
Отборные скидки: выгодные предложения от AliExpress, Tefal, Lamoda и других магазинов
15 товаров со скидками, которые стоит купить во время «Чёрной пятницы» на AliExpress
Рак: почему возникает и как лечится. Гид, который будет полезен всем
Foodtech Tour: 3 факта о митапах от Еком-сервисов Яндекса
Как покорить гору и вернуться на землю: всё о подготовке к первому восхождению
С широко раскрытыми глазами: главные причины не бояться лазерной коррекции зрения