Компания FortiGuard Labs выявила серьезную фишинговую кампанию, направленную на устаревшие версии Microsoft Office, начиная с 2007 и по 2016 год. Основным механизмом атаки служит эксплуатация уязвимости CVE-2017-0199, связанной с возможностями OLE — связывания и внедрения объектов. Цель злоумышленников — распространение вредоносного ПО FormBook, предназначенного для кражи конфиденциальной информации. Фишинговые электронные письма, задействованные в кампании, маскируются под заказы на продажу и содержат вредоносные вложения формата Excel. При открытии таких документов запускается цепочка атакующих действий, включающая: После этого начинается процесс создания и запуска дальнейших нагрузок. В частности, запускается команда sihost.exe, которая извлекает промежуточную полезную нагрузку под названием springmaker. Именно она в конечном итоге приводит к доставке и запуску вредоносного ПО FormBook. Анализ образцов показал, что FormBook внедрен в ресурс документа с меткой «SCRIPT». Исследователи
Фишинговая кампания на Microsoft Office: атака через уязвимость CVE-2017-0199
6 июня 20256 июн 2025
1
2 мин