Нажмите CTRL-D чтобы добавить нас в закладки
HackZone.RU - ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot
Войти / Регистрация / Участники
Определение даты выпуска iPhone по серийному номеру
-
Поиск по сайту
Форумы



Реклама

Поиск ТОП Добавить публикацию

ActiveX используется для загрузки на Windows 10 дроппера трояна TrickBot

01.03.2020

Исследователи обнаружили десятки файлов, загружающих дроппер Ostap, что может указывать на масштабную кампании.

image

Киберпреступники используют фреймворк ActiveX в документах Microsoft Word для автоматического выполнения на Windows 10 загрузчика вредоносного ПО Ostap, который недавно стал использоваться банковским трояном TrickBot. Исследователи безопасности обнаружили десятки файлов, загружающих на атакуемые системы вредоносное ПО первого этапа, что может свидетельствовать о масштабной вредоносной кампании.

По данным специалистов компании Bromium, Ostap попадает на атакуемую систему через документы Microsoft Word, содержащие вредоносные макросы и изображение, предположительно с зашифрованным контентом. Сами же документы жертве приходят по электронной почте в фишинговых письмах, замаскированных под уведомление о пропущенном платеже. Во вложении к письму содержится поддельная накладная.

Изучив вредоносные документы, исследователи безопасности компании Morphisec обнаружили фреймворк ActiveX, скрытый за встроенным изображением. Как показал более детальный анализ, злоумышленники используют класс MsRdpClient10NotSafeForScripting, предназначенный для удаленного управления. Управление ActiveX может добавляться в текст или рисунок в документах Microsoft Word с целью сделать их интерактивными.

Как сообщают в Morphisec, JavaScript-код для Ostap скрыт в шрифте документа такого же цвета, что и фон, поэтому не виден для невооруженного глаза.

При копировании материалов ссылка на HackZone.RU обязательна

Добавить страницу в закладки

 Детали
Категория: Вирусы
Опубликовал: shellmann
Просмотров: 506
Проголосовало через SMS: 0
Ключевые слова: activex, trackbot, ostap, dropper, дроппер, (найти похожие документы)
  Разместить у себя на сайте
Прямая ссылка
HTML
BBCode ссылка
BBCode ссылка с текстом

 Комментарии (оставить свой комментарий можно здесь)
Только зарегистрированные пользователи могут оставлять комментарии

Зарегистрироваться *** Авторизоваться


 Последние новости и статьи  Последние сообщения с форумов
  • Сайты по-прежнему могут детектировать режим «инкогнито» в Chrome
  • Данные пользователей Zoom оказались опубликованы на хакерском фор...
  • SpaceX и НАСА запретили сотрудникам использовать Zoom. Разработка...
  • В Firefox исправлены две 0day уязвимости
  • Хакерский форум OGUsers взломан
  • Уязвимости в Safari позволяли взломать камеру на iPhone и MacBook
  • Уязвимость в iOS блокирует шифрование трафика VPN
  • Зафиксирован новый случай использования крайне редкой атаки BadUS...
  • Опубликован способ обхода PPL для внедрения шелл-кода
  • ФБР ликвидировали deer.io

    Все новости... Все статьи... Прислать новость RSS
  • Взлом и безопасность / Новичкам » Видео Мотомул 6 - совершенство в мототележках
  • Взлом и безопасность / Новичкам » Re: Взлом Whatsapp.Viber.Instagram. facebook.Узнаем взломаем...
  • Взлом и безопасность / Новичкам » Новая модель Мотомул - мини думпера
  • Взлом и безопасность / Новичкам » Re: Подайте направление, буду учеником, буду благодарен
  • Разное / Ищу работу » Re: Качественный подбор паролей к почтам. Работаем с 2011 го...
  • Взлом и безопасность / Новичкам » Re: Предоставляю услуги взлома: email sherhan.vzlom @gmail.c...
  • Взлом и безопасность / Новичкам » Re: Профессиональные услуги по взлому
  • Взлом и безопасность / Новичкам » Подайте направление, буду учеником, буду благодарен
  • Администрирование / Windows » Re: Востановление Windows 7
  • Разное / Ищу работу » Re: взлом почты на майле

    Все форумы... RSS


  • Разместить рекламу
    © HackZone Ltd. 1996-2020. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    contador de visitas счетчик посещений

    #{title}

    #{text}

    x

    #{title}

    #{text}