Сoтрудники oргaнизaции Cymulate провели исследования и нашли в документах Microsoft Word новую опасную уязвимость. Хакеры научились обходить программы безопасности, встраивая заражённое видео в текстовый редактор.
Киберпреступники нашли способ проникать в чужие компьютеры при помощи встраиваемых видео в документах Microsoft Word. Злоумышленники прикрепляют к текстовому редактору видеоролик, меняя содержимое некоторых системных файлов. Таким образом удаётся прописывать путь к вредоносной ссылке. Браузер Internet Explorer выкачивает по ней шпионскую программу, которую игнорирует система безопасности. Эксперты из Cymulate на личном опыте убедились в работоспособности данного метода, создав собственную шпионскую программу. По их словам, особой трудности для знающих людей это не составит.
В настоящий момент уязвимость не ликвидирована. Как заявляют её открыватели, пока не представляется возможным исправить код. Специалисты рекомендуют в качестве метода борьбы с имеющейся угрозой, просто игнорировать файлы Microsoft Word со встроенными видеороликами.
Читайте также:
Названа цена среднеформатной камеры Fujifilm GFX 100
Источник: АН
Читайте наши новости в Facebook