Хакеры научились майнить криптовалюту через Microsoft Word - «Финансы и Банки»


Исследователи проблем безопасности из компании Votiro рассказали о скрытой добыче криптовалюты Monero с помощью вставки в документы Microsoft Word криптоскриптов.
Об этом говорится на официальном сайте компании.
Для управления процессорами зараженных компьютеров используется такая опция Word, как Online Video. Она позволяет с помощью встроенного кода добавлять на страницу Word видео из интернета.
При очередном открытии страницы на ней появляется окошко с видео. Чтобы максимально повысить эффективность атаки, хакеры могут адаптировать видео к потребностям конкретного пользователя.
После того как скрипт встроен и запущен, пользователь считает, что просто смотрит видео, в то время как процессор его компьютера эксплуатируется для добычи криптовалюты.
Хакеры сумели использовать 99% мощности процессора.
Поскольку для майнинга нужен открытый фрейм Internet Explorer, более эффективными являются длинные видео. Исследователи отметили, что существует способ добавить фальшивый скрин “Загружается…”, чтобы искусственно увеличить продолжительность ролика.
С помощью вредоносного ПО и скрипта в Word также возможно устанавливать банковские трояны. Кроме того, как сообщают эксперты, в файлы Microsoft Word могут быть встроены фишинговые страницы.
Таким образом, отмечают специалисты, стоит держать ухо востро, имея дело с файлами Word от неизвестных авторов и отправителей, а также с опцией Online Video в этом текстовом редакторе.
В отчете говорится, что Internet Explorer также находится под угрозой атак. Поскольку он используется реже, чем Chrome и Firefox, обновления не столь регулярные и уязвимость, соответственно, вполне реальная.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила поведения на сайте.
Смотрите также:

Большой куш для хакера - «Финансы и Банки»
Киберпреступники все чаще взламывают системы защиты банков Одним из самых прибыльных бизнесов организованной кибепреступности стали целевые (таргетированные) атаки на финансовые организации. Методы

Есть ли жизнь без ПИН-кода - «Финансы и Банки»
Вводить ПИН-код карты при оплате не всегда обязательно При оплате пластиковой картой для подтверждения того, что именно вы являетесь ее держателем, иногда нужно ввести ПИН-код, иногда поставить

Ограбление по-хакерски - «Финансы»
2,2 млрд рублей украли в 2016 году из российских банков В 2017-м ущерб, видимо, будет еще больше. Грабить финансовые организации, как ни странно, стало проще, а защита от мошенников нового типа

Дмитрий Медведев: «Ситуация в экономике не кризисная, но она предгрозовая» - «Интервью»
Правительство Дмитрия Медведева проработало первые полгода. В интервью «Ъ» премьер-министр рассказывает о будущем «Роснефти» и идеологических спорах в Белом доме, об общественных настроениях и
Минимальная длина комментария - 50 знаков. комментарии модерируются