Файловете от типа RTF (Rich Text Format) и преди са използвани от мошеници и хакери, но последно време техните методи се усъвършенстваха и станаха по-креативни. Специалистите от антивирусната лаборатория Trend Micro разкриха, по какъв начин се инжектират CPL файлове в RTF-документите, за да се изпълни вредоносен код.
В текстовия документ се внедрява препратка към друг документ или към етикет, която може да бъде проследена чрез двойно кликване с мишката. Ако жертвата направи това, следва изпълнение на вредния код:
Лабораторията Trend Micro е класифицирала разкрититата зареждаща програма като TROJ_CHEPRTF.SM2. Може да се зарежда най-различен код, но специалистите са забелязали банков троянец от Zbot семейството. В това има логика, понеже вирусът се разпространява предимно в текстовите документи, в които вероятността да се попадне на банкова информация е по-голяма, а потребителите обикновено не подозират, че RTF файловете могат да съдържат вируси.
На потребителите се препоръчва да бъдат внимателни при отварянето на файлове, които са прикачени към писмата в електронната поща, а на фирмите – да инсталират антивирусни скенери работещи в реално време, които автоматично да проверяват всички файлове от пощенския трафик.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!