Anomali Threat Research е компания, която се занимава с изследвания в областта на сигурността. От там излязоха с предупреждение за зловреден Microsoft Word документ. Идентифицирани са шест копия от него, които са маскирани като документ „създаден на Windows 11 Alpha”. Носят името „Users-Progress-072021-1.doc“.
Хората, които са запознати с билдовете на Windows 11 и техните вариации, най-вероятно ще знаят, че има нещо гнило
Но има и много хора, на които въобще няма да направи впечатление. Те просто ще си пуснат файла и ще го разгледат, защото ще им е любопитно какво става с новата операционна система. Файлът обаче използва VBA макрос, който сваля JavaScript пакет при успешно отваряне на документа и натискане на „Разреши редактиране“ или „Разреши съдържание“. Така е посочено в документа, за да предположи, че ще се демонстрира нещо свързано с Windows 11.
Има много боклучави данни, за да се направи пълен анализ, но разчистването на много от тях разкрива повече за заплахата:
Например има няколко проверки, които този зловреден файл прави:
- Проверка за език
- Проверка дали се изпълнява във виртуална машина
- Проверка на капацитета на оперативната памет
- Прави връзка с домейна CLEARMIND
Въпросният домейн е свързан с доставчик на PoS услуги за няколко сектора. От Anomali смятат, че файлът е създаден от FIN7 групата, която е известна с атаките си срещу цели, от които могат да откраднат информация в големи мащаби.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!