Dark
Light
06.12.2025
THE ASHGABAT TIMES

Пиратский Microsoft Office: что скрывается за привлекательным интерфейсом

31.05.2024

Как MS Office доставляет коктейль из вирусов на компьютер.

Киберпреступники распространяют набор вредоносного ПО через взломанные версии Microsoft Office – это пакет офисных программ, разработанный корпорацией Microsoft. Включает в себя разнообразные приложения, такие как текстовый редактор Word, инструмент для работы с электронными таблицами Excel, приложение для создание презентаций PowerPoint, средство управления базами данных Access и прочие инструменты. Microsoft Office широко используется в офисной среде, образовании, а также для домашнего использования по всему миру." data-html="true" data-original-title="Microsoft Office" >Microsoft Office, которые продвигаются на торрент-сайтах. Вредоносные программы включают трояны, майнеры криптовалют, загрузчики вредоносных программ, прокси-инструменты и программы, нарушающие работу антивирусов.

Команда AhnLab Security Emergency response Center (ASEC) – это центр круглосуточной поддержки и реагирования на инциденты безопасности. Он занимается мониторингом, анализом и устранением угроз безопасности, включая вирусы, хакерские атаки и фишинг." data-html="true" data-original-title="ASEC" >ASEC выявила кампанию и предупредила о рисках загрузки пиратского ПО. Исследователи обнаружили, что злоумышленники используют несколько приманок, включая Microsoft Office, Windows и популярный в Корее текстовый редактор Hangul Word Processor.

Взломанный установщик Microsoft Office имеет продуманный интерфейс, позволяющий пользователям выбирать версию, язык и разрядность (32 или 64 бит).

Интерфейс установщика

Однако в фоновом режиме установщик запускает обфусцированное вредоносное ПО на основе .NET, которое связывается с каналом Telegram или Mastodon, чтобы получить действительный URL для загрузки дополнительных компонентов. URL указывают на Google Drive или GitHub — легитимные сервисы, которые редко вызывают предупреждения антивирусов.

Полезные нагрузки base64, размещенные на Google Drive и GitHub, содержат команды PowerShell, которые вводят в систему различные штаммы вредоносного ПО, распакованные с помощью 7Zip. Один из компонентов, названный «Updater», регистрирует задачи в планировщике задач Windows, чтобы гарантировать их сохранение между перезагрузками системы.

В конечном итоге в систему доставляются следующие программы:

Цепочка заражения

Пользователи должны быть осторожны при установке файлов, загруженных из сомнительных источников, и избегать использования пиратского программного обеспечения. Подобные кампании также часто используются для распространения программ-вымогателей, таких как Surveillance Technology Oversight Project (STOP) – это организация, которая занимается оценкой и регулированием использования технологий наблюдения и контроля гражданской жизни. Она была основана в 2019 году и базируется в Нью-Йорке. STOP стремится противостоять угрозам нарушения прав граждан и распространению систем массового наблюдения. Она проводит исследования и анализирует использование таких технологий, как системы видеонаблюдения, распознавание лиц, анализ поведения и другие. STOP также работает на законодательном уровне для ужесточения нормативных актов, которые регулируют использование технологий наблюдения и защиту конфиденциальности." data-html="true" data-original-title="STOP" >STOP, которая является одной из самых активных операций по вымогательству, нацеленной на потребителей.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
794ef8 no logo no text THE ASHGABAT TIMES
Предыдущая история

Овечкин об отъезде российских футболистов в Европу: «Это плюс. Все хотят выступать в сильнейших чемпионатах. Почему нет?»

x6q7m6t2xj6rj002zl91n46233vdjp0e THE ASHGABAT TIMES
Next Story

Получение root и выполнение кода: обновите Linux, чтобы не потерять данные

Последние из Наука и образование

В Туркменистане опубликован международный научный сборник «Спорт — посол мира»

03.10.2025
В честь Международного года мира и доверия специалисты Туркменского государственного института физической культуры и спорта подготовили сборник тезисов по итогам проведенной в вузе Международной

Узбекистан готовится к переходу на 12-летнюю систему школьного образования

10.09.2025
В рамках масштабной реформы национальной системы образования Узбекистан начал подготовку к переходу на 12-летнюю школьную систему. Об этом сообщил заместитель министра дошкольного и школьного

Пустыни, жаркие дни и великие научные идеи!

20.05.2025
Туркменские и китайские ученые сосредоточились на экологических вопросах и провели расширенную встречу. На встрече главным образом обсуждались направления работы научных центров двух стран и

Учёные CERN превратили свинец в золото

15.05.2025
Большой адронный коллайдер (LHC) CERN позволил ученым осуществить мечту древних алхимиков – превратить свинец в золото! Это открытие стало одним из выдающихся достижений современной
Перейти кTop