Новая фишинговая атака использует функцию восстановления файлов Word от Microsoft, отправляя поврежденные документы Word в виде вложений в электронную почту, что позволяет обойти защитное ПО из-за их поврежденного состояния, но при первом открытии файл восстанавливается, обходя спам-системы. Хакеры постоянно ищут новые способы обхода программных средств защиты электронной почты и попадания своих фишинговых писем в почтовые ящики адресатов. Новая фишинговая кампания, обнаруженная компанией Any.Run, занимающейся поиском вредоносных программ, использует намеренно поврежденные документы Word в качестве вложений в письма, отправленные от пользователя из ваших контктов. Вот названия файлов, которые стали известны на данный момент: Все эти документы содержат закодированную в base64 строку IyNURVhUTlVNUkFORE9NNDUjIw, которая расшифровывается как ##TEXTNUMRANDOM45##. При открытии вложений Word обнаруживает, что файл поврежден, и сообщает, что в нем «обнаружено нечитаемое содержимое», и спра
Новая фишинговая кампания использует поврежденные документы Word для обхода защиты
3 декабря 20243 дек 2024
2
2 мин