26 февраля 2018 в 06:08

Специалисты предупреждают о заражённых файлах Word для добычи криптовалюты

Процесс может начаться после открытия онлайн-видео в определённом браузере

Фото: Global Look Press/Aleksey Bychkov

Специалисты по компьютерным технологиям предупреждают пользователей об использовании заражённых файлов Word для добычи криптовалюты. Об этом написано в блоге компании VOTIRO Secured.

Заражение файлов происходит через встраивание JavaScript-кода, который включает в себя майнер. После этого пользователи без их ведома подключаются к системе добычи криптовалюты Monero для мошенников.

Эксперты предупреждают, что процесс начинается после открытия онлайн-видео в браузере Internet Explorer.

Хакерам достаточно опубликовать на домене видео, содержащее скрипт, встроить его в документ Word и составить список пользователей для передачи файлов. При этом используются недоработки в Microsoft, который недавно сделал возможным встраивать видео в текстовые файлы, при этом не имея ограничений по списку разрешённого доступа.

Но эта хакерская схема тоже полна недоработок. Процесс майнинга прекращается при закрытии файла на компьютере, однако вполне вероятно, что появятся крадущий пароли фишинговый контент и блокирующее ПК программное обеспечение.