Забота о мужском здоровье может стать причиной «болезни» компьютера

Виталий Стриж, 15 апреля 2013 в 04:08. 0

Забота о мужском здоровье может стать причиной «болезни» компьютера

Эксперты «Лаборатории Касперского» рекомендуют не открывать вложения, связанные с темами о мужском здоровье, военной тематики и файлы, имена которых набраны кириллицей. Это предостережение связано с целым рядом очень схожих целевых атак, блокируемых продуктом «ЛК» Linux Mail Security, которые сотрудники наблюдали в течение последних нескольких месяцев.

В каждом случае использовались документы RTF и эксплойт CVE-2012-0158 (MSCOMCTL.OCX RCE уязвимость). По всей видимости, нападения совершались одной и той же группой и были направлены в большинстве случаев из Австралии и Республики Корея. Как отмечают эксперты, IP – адреса варьируют, но многие файлы были отправлены через домен, зарегистрированный в Китае.

Во всех зараженных документах, как правило, использовались одни и те же эксплойт, шеллкод и вредоносные программы. Вредоносами, выявленными в этих документах, являются варианты Enfal / Lurid. Были обнаружены wordupgrade.exe как Trojan-Dropper.Win32.Datcaen.d и usrsvpla.dll как Trojan.Win32.Zapchast.afv.

Вредоносы, используемые в нападениях, являются мало известными, например, Enfal, варианты которого были впервые замечены в 2006 году, или новыми. В последнее время атаки эти стали носить регулярный характер, поэтому с целью безопасности следует игнорировать вложения с указанными темами.

Публикации по теме
Новости OSZone – всё 29 октября 2017, 14:26 Новости OSZone – всё

На сайте OSZone больше не будут публиковаться новости Microsoft, IT и железа. С февраля 2007 года у нас вышло почти 20 тысяч новостей по этим темам, и я хочу поблагодарить всех авторов, более 10 лет наполнявших ресурс свежими материалами. Отдельное огромное спасибо Алексею Алтухову, опубликовавшему свыше 10 тысяч...

В канале «Ранний доступ» появилась сборка Windows 10 17017 14 октября 2017, 10:15

В пятницу компания Microsoft выпустила не только кумулятивное обновление для финальной версии Windows 10 Fall Creators Update, но и очередную предварительную сборку для всех инсайдеров в канале «Ранний доступ». Раньше здесь было разделение между сборками Redstone 3 и Redstone 4 при выборе опции Skip ahead, но теперь этого...

В канале «Ранний доступ» появилась сборка Windows 10 17017
Выпущено обновление Windows 10 16299.19 14 октября 2017, 09:05 Выпущено обновление Windows 10 16299.19

Три дня осталось до начала распространения обновления Windows 10 Fall Creators Update среди всех пользователей этой операционной системы. В преддверии этого события компания Microsoft выпустила очередное кумулятивное обновление, которое пришло на смену вышедшему 11 дней назад обновлению 16299.15.Новая сборка получила...