Сотні тисяч людей втратять гроші через помилку: до чого тут Chrome і Microsoft Word

Експерти у сфері кібербезпеки з компанії Proofpoint нещодавно виявили шкідливе програмне забезпечення, що видає себе за браузер Chrome і програму Microsoft Word з метою викрадення криптовалют, конфіденційних файлів та особистої інформації. Подробиці передає видання New York Post.

Згідно з даними Proofpoint, хакери встигли розіслати понад 100 000 повідомлень зі шкідливим ПЗ, атака зачепила тисячі організацій по всьому світу.

Програма-троян (різновид шкідливої програми, що проникає в комп’ютер під виглядом легітимного програмного забезпечення, — ред.) пропонує користувачам встановити оновлення, скопіювавши спеціальний код і вставивши його за допомогою PowerShell — програми Microsoft для автоматизації процесів. Якщо людина зробить це, то хакери можуть отримати доступ до її криптовалюти. Троянська програма, під час пересилання коштів, перенаправляє їх злочинцю, а не законному одержувачу.

Зловмисники також використовують й інший метод — фішинг. Вони надсилають людям електронні листи, які можна помилково прийняти за типове ділове листування. Однак листи містять файл, що нагадує Microsoft Word і містить безліч повідомлень про помилки. “Розширення Word Online не встановлено”, — свідчило одне з таких повідомлень. Нижче були розташовані посилання, перейшовши за якими жертва нібито могла б виправити недолік. Потім користувачам пропонувалося відкрити PowerShell і скопіювати шкідливий код.

Крім цього кіберзлочинці імітували проблеми з хмарним сховищем Microsoft OneDrive, чинячи з жертвами аналогічним чином, як було описано вище.

Експерти з Proofpoint рекомендують: ніколи не завантажуйте нічого, що виглядає несанкціонованим або підозрілим. Популярні браузери та програми, як-от Chrome і Word, ніколи не пропонуватимуть користувачеві вручну ввести код в інший застосунок для виконання основних функцій.

Ольга Степанова

Recent Posts

“А царь то не настоящий!”: Соцмережі кепкують із “заморожених” рук Путіна у відео з бункера

Чергова поява Володимира Путіна на публіці, яка мала б підкреслити його тверду позицію, натомість породила…

4 хв. ago

Розвідка США розсекретила, як Путін розправлявся зі своїми опонентами, – Bloomberg

Національна розвідка США склала звіт про вбивства політичних опонентів Путіна за кордоном. На запит видання Bloomberg звіт був частково…

27 хв. ago

Кабріолет Bugatti встановив світовий рекорд швидкості

Автомобіль Bugatti W16 Mistral з відкритим верхом встановив новий рекорд швидкості для родстерів, розігнавшись до 453,91 км/год…

46 хв. ago

Розлітаються, як гарячі пиріжки: Британці почали скуповувати бункери після ядерних погроз Путіна

Що може бути кращим способом відсвяткувати чергову ядерну погрозу від Путіна, ніж придбати старий ядерний…

49 хв. ago

Медведєв зробив гучну заяву: коли Кремль натисне на “ядерну кнопку”

Дмитро Медведєв, заступник голови Ради безпеки Росії, заявив, що застосування ядерної зброї Кремлем можливе лише…

1 годину ago

Скасування “бусифікації”: як зміниться мобілізація і що буде з ТЦК

Україна незабаром може реформувати свій підхід до мобілізації, відійшовши від спірних примусових практик, часто званих…

1 годину ago