Сегодня 20 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В WordPad под Windows 10 обнаружена эксплуатируемая хакерами уязвимость

В поставляемом в комплекте с Windows 10 текстовом редакторе WordPad обнаружена уязвимость, которая эксплуатируется киберпреступниками для распространения вируса Qbot. Об этом сообщил один из экспертов сообщества Cryptolaemus.

 Источник изображения: Gerd Altmann / pixabay.com

Источник изображения: Gerd Altmann / pixabay.com

WordPad при запуске производит поиск файлов DLL, необходимых ему для корректной работы. Их поиск он начинает с папки, в которой расположен исполняемый файл программы, и при обнаружении они автоматически запускаются, даже если являются вредоносными. Такой способ атаки называется «подгрузкой» или «перехватом» DLL — практика достаточно известная и распространённая: ранее злоумышленники аналогичным образом эксплуатировали уязвимость «Калькулятора» в Windows.

Когда WordPad запускает вредоносный DLL-файл, тот, в свою очередь, обращается к исполняемому Curl.exe из папки System32 — последний же используется для загрузки выдающего себя за изображение формата PNG вредоносного файла DLL. Этот DLL на самом деле оказывается старым трояном Qbot, который производит перехват электронных писем, помогает злоумышленникам в организации фишинговых атак и инициирует загрузку других вирусов, например, Cobalt Strike.

Опасность этого метода для пользователей состоит в том, что он использует ресурсы легитимной программы WordPad — есть риск, что антивирус на неё не отреагирует, и атака пройдёт незамеченной. Ещё одним звеном атаки является утилита Curl.exe, которая отсутствует в стандартной комплектации Windows до десятой версии.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Регулирование ЕС в технологической сфере угрожает подавить бум ИИ 2 ч.
Социальные сети собирают больше личной информации пользователей, чем заявляют, выяснил регулятор США 4 ч.
В YouTube появится ещё больше рекламы — её будут показывать при постановке видео на паузу 5 ч.
Amazon запустила собственный ИИ-генератор видео — он будет создавать рекламу 10 ч.
По мотивам романа Ника Перумова «Алмазный меч, деревянный меч» выйдет «высокобюджетная» приключенческая игра 11 ч.
Microsoft: массового развёртывания Windows 11 24H2 в октябре не будет 12 ч.
Google вводит кроссплатформенную синхронизацию ключей доступа с помощью PIN-кодов 12 ч.
«Кинопоиск» анонсировал экранизацию Atomic Heart — первые подробности 12 ч.
«Надеемся обратить ваше ожидание в восторг»: режиссёр Lies of P рассказал, чего ждать от дополнения и сиквела 13 ч.
В России тестируют отечественную замену Центру сертификации Microsoft для банков 14 ч.
Контрактное производство чипов в следующем году вырастет на 20 % в денежном выражении 48 мин.
В iKS-Consulting назвали основные тренды российского рынка ЦОД 2 ч.
Астрономы в панике: свежие спутники Starlink создают в 32 раз больше помех радиотелескопам, чем старые 2 ч.
Основанный выходцем из Intel стартап Ampere Computing ищет новых владельцев 3 ч.
SpaceX пожаловалась Конгрессу США на FAA: регулятор ужасно контролирует запуски ракет 4 ч.
Ampere отказалась от IPO и может быть продана крупному игроку отрасли 10 ч.
Новая статья: Обзор смартфона Infinix ZERO 40 5G: сама стабильность 11 ч.
Huawei представила смарт-часы Watch GT 5 и GT 5 Pro с классическим дизайном по цене от 249 евро 11 ч.
Учёные вдохновились кальмарами и создали магнитный дисплей, которому вообще не нужна электроника 13 ч.
У Volkswagen ID.4 на ходу могут внезапно открыться двери — выпуск и продажи электромобилей остановлены, запущен отзыв 13 ч.