Вреден код в RTF файловете

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Файловете от типа RTF (Rich Text Format) и преди са използвани от мошеници и хакери, но последно време техните методи се усъвършенстваха и станаха по-креативни. Специалистите от антивирусната лаборатория Trend Micro разкриха, по какъв начин се инжектират CPL файлове в RTF-документите, за да се изпълни вредоносен код.

Вреден код в RTF файловете

В текстовия документ се внедрява препратка към друг документ или към етикет, която може да бъде проследена чрез двойно кликване с мишката. Ако жертвата направи това, следва изпълнение на вредния код:

Вреден код в RTF файловете

Лабораторията Trend Micro е класифицирала разкрититата зареждаща програма като TROJ_CHEPRTF.SM2. Може да се зарежда най-различен код, но специалистите са забелязали банков троянец от Zbot семейството. В това има логика, понеже вирусът се разпространява предимно в текстовите документи, в които вероятността да се попадне на банкова информация е по-голяма, а потребителите обикновено не подозират, че RTF файловете могат да съдържат вируси.

На потребителите се препоръчва да бъдат внимателни при отварянето на файлове, които са прикачени към писмата в електронната поща, а на фирмите – да инсталират антивирусни скенери работещи в реално време, които автоматично да проверяват всички файлове от пощенския трафик.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини