«Доктор Веб» исследовал новый эксплойт для Microsoft Office

20 апр 2017 19:05 #55965 от ICT
Компания «Доктор Веб» предупредила об обнаружении новой уязвимости в офисном пакете Microsoft Office. Она позволяет злоумышленникам загружать на атакуемый компьютер исполняемые файлы, сообщили CNews в «Доктор Веб». Уязвимость выявлена в приложении Microsoft Word. Злоумышленники разработали для нее действующий эксплойт, получивший в вирусной базе Dr.Web обозначение Exploit.Ole2link.1. Он использует технологию XML, в то время как раньше вирусописатели для эксплуатации уязвимостей в Microsoft Office применяли OLE-объекты, рассказали в компании. Эксплойт реализован в виде документа Microsoft Word, имеющего расширение .docx. При попытке открытия этого документа происходит загрузка другого файла с именем doc.doc, который содержит встроенный HTA-сценарий, детектируемый Dr.Web под именем PowerShell.DownLoader.72. Этот HTA-сценарий, написанный с использованием синтаксиса Windows Script, вызывает командный интерпретатор PowerShell. В нем обрабатывается другой вредоносный скрипт, скачивающий на атакуемый компьютер исполняемый файл. В настоящий момент при помощи этого механизма злоумышленники устанавливают на компьютеры жертв троян-загрузчик Trojan.DownLoader24.49614, который способен скачивать и запускать на инфицированной машине другое опасное ПО. По утверждению «Доктор Веб», «Антивирус Dr.Web» детектирует и удаляет файлы, содержащие эксплойт Exploit.Ole2link.1. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Доктор Веб" исследовал новый троян-шпион для Mac OS X18.85Среда, 04 марта 2015
    «Доктор Веб» исследовал новый троян для Linux18.85Четверг, 03 декабря 2015
    «Доктор Веб» исследовал новый банковский троян для Windows18.65Понедельник, 13 февраля 2017
    «Доктор Веб» исследовал многокомпонентного троянца для Linux15.02Четверг, 25 мая 2017
    «Доктор Веб» исследовал бэкдор, написанный на Python15.02Вторник, 17 октября 2017
    «Доктор Веб» исследовал Linux-троян, написанный на Rust14.86Четверг, 08 сентября 2016
    «Доктор Веб» исследовал установщик нежелательного ПО и «неудаляемой» рекламы14.86Пятница, 16 декабря 2016
    «Доктор Веб» исследовал нового банковского троянца Trojan.Gozi14.7Пятница, 24 ноября 2017
    «Доктор Веб» исследовал червя, заражающего архивы и удаляющего других троянцев14.54Пятница, 13 января 2017
    Новый Microsoft Office не будет работать c Windows 7 и Windows 8.112.51Пятница, 02 февраля 2018

    Мы в соц. сетях