Угрожающие движения мышью
20 октября 2017
Макровирусы для MS Office.
В данную группу объединяют вирусы, использующие особенности файлов
офисных программ, а также встроенные макроязыки данных приложений.
Классификация именований вирусов по «Доктор Веб»
Появились новости о новой страшной угрозе: завелся банковский троянец, который даже не требует клика по вредоносной ссылке – для заражения достаточно, чтобы пользователь просто провел курсором над линком в файле презентации PowerPoint. Страшно?
Запуск загрузки начинается, когда навести курсор мыши на гиперссылку в файле PowerPoint.
Вредный элемент активируется, что приведет к загрузке на компьютер файла c.php с домена ccn.nl (IP: 46.21.169.110).
https://www.engadget.com/2017/06/11/malware-downloader-infects-your-pc-without-a-mouse-click/
На самом деле ничего страшного, несмотря на громкие заголовки. И вот почему: распространение вредоносных программ через макросы Microsoft Office – дело привычное, антивирусы давным-давно знают об этом и распознают угрозы, а сама компания Microsoft многие годы назад внедрила большую кнопку для активации макросов. Более того: большинство современных «макровирусов» для Word и Excel вообще не требует шевелить мышью – они срабатывают в момент открытия файла с разрешенными макросами.
Причина попадания этого случая в новости проста, но парадоксальна: в PowerPoint гораздо сложнее провести запуск «макровируса», не пользуясь уязвимостями, и поэтому киберпреступники обычно даже не пытаются это сделать. Зачем, если провернуть то же самое проще через Word или Excel? В презентации злоумышленнику нужно как-то заставить жертву взаимодействовать с файлом, и обработчик событий при наведении на кнопку – как раз один из простейших способов. Вообще, в нормальных условиях это работает для подсветки или смены цвета кнопки или ссылки, на которую зритель презентации наводит мышку. Так уж ли важен подобный функционал? Возможно, не стоит запускать макросы, если сама корпорация Microsoft не рекомендует этого делать в своих продуктах?
#банковский_троянец #вредоносное_ПО #обновления_безопасности #обновления_антивирусаАнтивирусная правДА! рекомендует
- Чтобы не опасаться макровирусов, неважно, в Word или PowerPoint, стоит, как бы банально это ни звучало, держать антивирус включенным и своевременно обновляться.
- Не следует открывать незнакомые файлы из рассылок с неизвестных адресов, а также не стоит всерьез рассчитывать, что кто-то будет присылать вам бухгалтерские документы в формате презентаций PowerPoint.
- И, очевидно, просто не нужно включать макросы. Особенно в чужих файлах.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Rider
12:05:17 2018-10-15
Денисенко Павел Андреевич
23:20:49 2018-08-02
Неуёмный Обыватель
22:34:01 2018-06-21
vasvet
18:55:55 2018-04-04
sergei
11:48:37 2018-02-26
Zserg
12:27:20 2017-10-22
Сергей
14:49:15 2017-10-21
razgen
00:40:38 2017-10-21
Необязательно, и к обеду уже можно быть "с устатку", что строки не различимы.
В этом плане правильно в 23:54:54 сказал:
sanek-xf
Никогда не стоит расслабляться!
sanek-xf
23:54:54 2017-10-20
Littlefish
22:27:57 2017-10-20
Littlefish
22:23:38 2017-10-20
Почему только для людей с ограниченными возможностями. Есть специальное оборудование - камера, которая крепится на мониторе на уровне глаз и после предварительной настройки и обучения слежения за взглядом облегчает пользование компьютером или ускоряет управление и навигацию во время игры в видеоигры.
vla_va
22:18:28 2017-10-20
Геральт
22:13:10 2017-10-20
В...а
22:06:24 2017-10-20
Littlefish
22:06:21 2017-10-20
https://screenshots.firefox.com/PsZWybVOyHpTbX45/screenshots.firefox.com
Перечитал: ...антивирусы давным-давно знают об этом и распознают угрозы...
Не, всё нормально, показалось. М-да, надо выпуски днём читать, а не в уставшем состоянии вечером.
Littlefish
22:00:06 2017-10-20
SVETTI
21:58:25 2017-10-20
НинаК
21:58:04 2017-10-20
Littlefish
21:57:35 2017-10-20
МЕДВЕДЬ
21:43:56 2017-10-20
ek
21:25:44 2017-10-20
Марина
20:59:41 2017-10-20
Что-то новенькое, очень интересно!
zsergey
20:23:28 2017-10-20
orw_mikle
19:14:17 2017-10-20
Damir
19:11:10 2017-10-20
1milS
17:50:18 2017-10-20
Шалтай Александр Болтай
17:28:22 2017-10-20
Сергей
17:24:53 2017-10-20
Шалтай Александр Болтай
17:22:29 2017-10-20
Toma
17:06:40 2017-10-20
Lia00
16:49:07 2017-10-20
Masha
16:44:46 2017-10-20
kva-kva
15:54:52 2017-10-20
Dmur
15:43:12 2017-10-20
La folle
15:29:32 2017-10-20
mk.insta
15:09:49 2017-10-20
EvgenyZ
14:13:46 2017-10-20
Дмитрий
13:33:52 2017-10-20
Alexander
13:08:53 2017-10-20
Конечно, простой пользователь может и не знать о такой вероятности от простого движения мышки. Спасибо, что просветили, в "кругозоре без горизонтов" одним "слепым пятном" стало меньше, а Dr.Web Security Space упрочил свою значимость и необходимость.
Dvakota
12:59:24 2017-10-20
Вячeслaв
12:50:11 2017-10-20
Oleg
12:31:42 2017-10-20
Татьяна
12:25:49 2017-10-20
Татьяна
12:22:02 2017-10-20
Andromeda
12:08:39 2017-10-20
SGES
12:07:56 2017-10-20
DrKV
12:05:19 2017-10-20
Alex_1774
11:53:19 2017-10-20
А я пользуюсь Либрой.
Любитель пляжного футбола
11:47:01 2017-10-20
Ну а кто ими не пользуется, то действительно лучше отключить, раз это небезопасно.
a13x
11:32:56 2017-10-20