Microsoft предупреждает о новых атаках с помощью Excel-документов

Microsoft предупреждает о новых атаках с помощью Excel-документов

Microsoft предупреждает о новых атаках с помощью Excel-документов

Microsoft предупреждает об активной киберпреступной кампании — злоумышленники используют функции Office для компрометации компьютеров на базе операционной системы Windows. На этот раз под угрозой даже те пользователи, чьи системы полностью обновлены.

В этой новой кампании киберпреступники отошли от эксплуатации известных уязвимостей в программном обеспечении. Вместо этого используется, скорее, обратный подход — вредоносное вложение в виде Excel-документа способно успешно пробить защиту полностью пропатченных систем.

Команда безопасности Microsoft обратила внимание пользователей на новую кампанию в своем Twitter-аккаунте. По словам сотрудников корпорации, атакующие используют сложную цепочку заражения, которая в конечном итоге приводит к установке на целевом компьютере известного RAT-трояна FlawedAmmyy.

При этом вредонос загружается сразу в оперативную память.

Ранее специалисты компании Proofpoint уже изучали поведение FlawedAmmyy. Согласно их отчету, троян атакует финансовые компании и ритейл.

Свои атаки преступники начинают с электронного письма, в котором содержится вложение в формате .xls. Microsoft настоятельно советует ни в коем случае не открывать такое вложение.

«При открытии вредоносного файла он автоматически задействует вредоносный макрос для запуска msiexec.exe. Это приводит к загрузке MSI-архива, содержащего подписанный исполняемый файл. Этот файл загружает другой, причем прямиком в оперативную память компьютера», — пишет техногигант.

Работа исключительно в памяти позволяет вредоносной программе избежать детектирования антивирусными продуктами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Mozilla Firefox продолжит поддерживать блокировщики рекламы на Manifest V2

Mozilla в очередной раз обозначила свою позицию в отношении поддержки расширений на основе Manifest V2 в Firefox, несмотря на постепенный переход большинства браузеров на Manifest V3.

Решение разработчиков «лисы» позволит людям использовать любимые расширения, которые уже зарекомендовали себя, фактически став незаменимыми при веб-сёрфинге.

С введением Manifest V3 разработчики ряда браузеров начали постепенно отказываться от поддержки аддонов, несовместимых с новой спецификацией.

Одним из наиболее ярких примеров стало отключение uBlock Origin в Google Chrome. Этот блокировщик рекламы насчитывает более 38 миллионов загрузок в Chrome Web Store.

Буквально на днях мы писали, что Google начала отключать uBlock в Chrome из-за перехода на Manifest V3. Для корпоративных клиентов и отдельных категорий юзеров «корпорация добра» оставит возможность использовать старые расширения до июня 2025 года.

Стоит отметить, что несмотря на адаптацию разработчиков аддонов и переход на Manifest V3, те же блокировщики рекламы не смогут так же эффективно «резать» надоедливый контент.

В этом смысле, безусловно, подкупает позиция Mozilla, где заявили:

«В Firefox поддержка Manifest V2 будет сосуществовать с поддержкой Manifest V3. Оба API — как “blockingWebRequest“, так и “declarativeNetRequest“ (отвечают за MV3 и MV2 соответственно) — будут работать в нашем браузере».

Таким образом, пользователям uBlock Origin не придётся переживать за функциональность блокировщика рекламы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru