Фото: Wikimedia Commons

Опасная уязвимость в Microsoft Word

#Office #безопасность данных
Чтение на 1 мин

Новый вирус способен незаметно обходить защитные механизмы Windows и собирать информацию ничего не подозревающих пользователей.

Эксперты в области кибер-безопасности из McAfee и FireEye обнаружили т.н. “атаку нулевого дня” (вирус проникает в систему через уязвимости, против которых не имеется защитных механизмов).

Вредоносная программа внедрена в файл типа .rtf для программы Microsoft Word. Данный файл распространяется посредством спам-рассылок через электронную почту.

Открыв приложение к “заражённому” письму, пользователь одновременно активирует невидимый скрипт, загружающий в систему вирусы. Поскольку данный файл не требует для работы активации “макросов” (скриптов в файлах MS Office), распознать угрозу практически невозможно.

Заразный документ автоматически “заметает следы” своих действий. После того, как скрипт выполнил работу и загрузил вирус в систему, файл закрывается и запускает свою “чистую” копию – без вредоносного кода.

Поскольку против данной атаки по сей день не предусмотрено защитного механизма, под угрозой находятся компьютеры с любой версией Office. Разработчики пакета – Microsoft, предупреждены об атаке. Согласно некоторым данным, компания выпустит специальное обновление, устраняющее уязвимость, уже во вторник.

А пока проблема с “атакой нулевого дня” не решена, рекомендуем не открывать сомнительные вложения, или же проверять их антивирусом. Наиболее опытные пользователи могут временно заблокировать активацию скриптов посредством реестра Windows.

Для того, чтобы защитить себя от хакерских атак, рекомендуем изучить материал Digitark об угрозах электронной почты и смартфона. Кроме того, рекомендуем пакет Telia SAFE, подробнее о котором Вы можете прочесть здесь.