Киберпрестъпниците измислиха нов начин за извършване на фишинг атаки чрез заобикаляне на системите за сигурност на потенциалните жертви и имейл услуги. За целта са решили да използват умишлено повредени файлове на Microsoft Word.
Измамниците са започнали да разпространяват повредени Word файлове в своите кампании, предупредиха експертите по киберсигурност на компанията Any.Run. Фишинг имейлите често съдържат прикачени файлове — злонамерени файлове, връзки към злонамерени ресурси или изтегляния на файлове. Ето защо инструментите за защита на имейл сканират прикачените файлове, преди потребителите дори да получат имейлите и предупреждават потенциалните жертви за атаката.
Ако прикаченият файл е повреден, инструментът за сигурност не може да го прочете или анализира и следователно не го маркира като злонамерен. Поради това киберпрестъпниците започнаха умишлено да повреждат фишинг-файловете, преди да ги изпратят. Номерът е, че Word може лесно да възстанови такъв файл. След като файлът бъде възстановен и четим, системата за защита на имейла вече не го сканира и на потенциалната жертва се показва злонамерено съдържание — в един от случаите се съдържа QR-код, който препраща към връзка на фалшива страница за вход в Microsoft 365. По този начин целта на откритата кампания — кражба на идентификационни данни от облачни услуги.
Файловете работят успешно в операционната система, оставайки незабелязани от повечето инструменти за сигурност, казват експертите. Услугата VirusTotal също не отговаря на тях — всички антивирусни решения маркират такива файлове като „чисти“ или „не са намерени“, защото не могат да ги анализират правилно. За да се предпазите от този тип атаки, експертите препоръчват да бъдете внимателни, когато работите с входящи имейл съобщения и да се вслушвате в здравия си разум.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!