Categories: Технології

Сотні тисяч людей втратять гроші через помилку: до чого тут Chrome і Microsoft Word

Експерти у сфері кібербезпеки з компанії Proofpoint нещодавно виявили шкідливе програмне забезпечення, що видає себе за браузер Chrome і програму Microsoft Word з метою викрадення криптовалют, конфіденційних файлів та особистої інформації. Подробиці передає видання New York Post.

Згідно з даними Proofpoint, хакери встигли розіслати понад 100 000 повідомлень зі шкідливим ПЗ, атака зачепила тисячі організацій по всьому світу.

Програма-троян (різновид шкідливої програми, що проникає в комп’ютер під виглядом легітимного програмного забезпечення, — ред.) пропонує користувачам встановити оновлення, скопіювавши спеціальний код і вставивши його за допомогою PowerShell — програми Microsoft для автоматизації процесів. Якщо людина зробить це, то хакери можуть отримати доступ до її криптовалюти. Троянська програма, під час пересилання коштів, перенаправляє їх злочинцю, а не законному одержувачу.

Зловмисники також використовують й інший метод — фішинг. Вони надсилають людям електронні листи, які можна помилково прийняти за типове ділове листування. Однак листи містять файл, що нагадує Microsoft Word і містить безліч повідомлень про помилки. “Розширення Word Online не встановлено”, — свідчило одне з таких повідомлень. Нижче були розташовані посилання, перейшовши за якими жертва нібито могла б виправити недолік. Потім користувачам пропонувалося відкрити PowerShell і скопіювати шкідливий код.

Крім цього кіберзлочинці імітували проблеми з хмарним сховищем Microsoft OneDrive, чинячи з жертвами аналогічним чином, як було описано вище.

Експерти з Proofpoint рекомендують: ніколи не завантажуйте нічого, що виглядає несанкціонованим або підозрілим. Популярні браузери та програми, як-от Chrome і Word, ніколи не пропонуватимуть користувачеві вручну ввести код в інший застосунок для виконання основних функцій.

Ольга Степанова

Recent Posts

Батьківство не врятує: у Мін’юсті назвали суму заборгованості, що позбавляє права на відстрочку

Під час дії воєнного стану наявність трьох і більше неповнолітніх дітей на утриманні є підставою…

10 хвилин ago

Від Чумацького Шляху “тікають” усі галактики, окрім однієї: вчені пояснили, чому

Учені заявили про те, що структура локального Всесвіту напрочуд плоска. І ця площина може вберегти…

19 хвилин ago

Українців за гроші залучають до реєстрації Starlink для армії РФ – експерт

Росіяни шукають українців, які будуть готові зареєструвати в Центрах надання адміністративних послуг термінали Starlink для того, щоб…

30 хвилин ago

Коли потрібно використовувати крем для захисту від холоду: косметологиня розповіла, як це робити правильно

Морози - це неабияке випробування для шкіри, тому дуже важливо правильно доглядати за руками та…

39 хвилин ago

Під час масованого удару РФ 7 лютого Україна не покладалася на F-16: Ігнат розкрив причину

У ніч проти 7 лютого Сили оборони України не могли сподіватися на пілотовану авіацію через…

51 хвилина ago

Ситуація дуже-дуже погана для РФ: Трамп знайшов больові точки Путіна

Російська економіка входить у дедалі глибшу кризу, і ключові сигнали цього стають помітними навіть за…

58 хвилин ago