Главная сайта | Форум | Фотоальбом | Казуальные игры | Регистрация   | Вход | Cайт в избранное

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


Загрузка...
МЕНЮ САЙТА
ПОИСК ПО САЙТУ

Freemake Video Converter 4.0.0.3  Final [Multi/Русский]
Freemake Video Converter 4.0.0.3 Final [Multi/Русский]
Depeche Mode - Delta Machine  [2013] + Bonus CD
Depeche Mode - Delta Machine [2013] + Bonus CD
Mix HQ Wallpapers
Mix HQ Wallpapers
СТАТИСТИКА САЙТА
Всего материалов:
Фильмомания: 4676
Видео: 8683
Каталог файлов: 68
Каталог статей: 5752
Каталог игр онлайн: 521
Фотоальбом: 1237
Форум: 450/1775
Каталог сайтов: 372

Всего зарегистрировано:
Зарегистрировано: 947
Сегодня: 0
Вчера: 0
За неделю: 0
За месяц: 3

Из них:
Пользователи: 897
Проверенные: 6
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 29
Модераторы: 1
Администраторы: 1

Из них:
Парней 794
Девушек 151


ON-Line всего: 5
Гостей: 5
Пользователей: 0

Сейчас на сайте:


День Рождения у: triol(29), гал(41)

Рекомендую сервис, который возвращает до 30% денег с каждой покупки в интернете.

Категории каталога
Новости: Общие [796]Новости Игр [525]Новости железа [520]
Новости: Безопасность [80]Новости кино [58]Новости ПО [1357]
Все что связано с програмным обеспечением.
Новости медицины и здоровья [32]Новости науки и искуства [182]Новости BIOS, драйвера, прошивки [239]


Главная » Статьи » Новости » Новости: Безопасность

Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения

Создатели вредоносного ПО являются одними из самых талантливых программистов, всегда находя возможность усложнить жизнь пользователям и специалистам по цифровой безопасности. В результате сетевые угрозы постоянно эволюционируют и принимают новые формы. Об одной из них рассказывает американская компания Zscaler.

Анализируя недавние примеры вредоносного кода, эксперты наткнулись на опасные документы Microsoft Office, в которых применялся макрос с методами социальной инженерии и противостоящий механизмам обнаружения. Использовалась обфускация (запутывание) кода для усложнения обнаружения и анализа вредоносного приложения.



Несмотря на это, в Zscaler смогли заглянуть внутрь кода. Макрос ищет в системах не только антивирусные приложения, но и виртуальные машины. Он использует три старых метода сканирования на наличие виртуальных машин и песочниц и интерфейс Windows Management Instrumentation (WMI).

Также в Zscaler обнаружено два новых трюка. Во-первых, просматривается список недавно открытых файлов Office. Если у инфицированной цели было меньше трёх файлов, выполнение вредоносной программы прекращалось. Причина - тестовые системы используют чистые версии операционной системы без следов активности пользователей. Второй трюк - использование сервиса Maxmind GeoIP. Проверялся IP-адрес пользователя и сравнивался со списком адресов фирм сетевой безопасности, датацентров и прочих сервисов анализа сетевых угроз.

В случае прохождения проверок Zscaler скачивает на инфицированные компьютеры трояны Matsnu, Nitol и приложение-вымогатель Nymaim.

Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
Adobe закрыла уязвимости в Flash Player, Reader и Acrobat
Гонка Forza Motorsport 3 вне конкуренции
1,8" MicroSATA флэш-диски Silicon Power объёмом до 64 Гб
Раскрываем секреты Canon EOS 1D Mark IV
В Японии создали титановое стекло для искусственных суставов
Как ускорить работу в системе с помощью избранного и настроить область переходов проводника
За блоги уже сажают
Несколько иллюстраций многопользовательской гонки Ignite
Последний день Билла Гейтса в Microsoft (видео)
Английский трейлер Yakuza 2
Куннилингус - характерные мужские ошибки
Супружеская неверность
Требования и дата релиза Red Faction: Guerrilla на РС
Новые трейлеры Kingdom Hearts для DS и PSP
Память Transcend aXeRam DDR3-1600 с поддержкой Intel XMP
Windows 7. Современное руководство по развертыванию настольных систем
Чипы NXP признаны наиболее скоростными среди аналогов
ПК с USB 3.0 появятся вслед за первым хост-контроллером
За первую неделю продано 1,4 млн The Sims 3
Два новых скрина Gothic 4: Arcania

Если вам понравился материал "Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Admin (10-Июн-16)
Просмотров: 488 | Теги : Office, макрос

Ниже вы можете добавить комментарии к материалу " Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney




Что такое ресурс Turbobit и как качать.

Установите Диск для Windows Папка Яндекс.Диска выглядит так же, как обычная папка на компьютере, но хранит ваши файлы ещё и на сервере Яндекса. Они доступны только вам и тем, кого вы сами выберете. А добраться до них можно с любого устройства с интернетом.
Получи 10 ГБ места бесплатно, на всю жизнь.
СТАТИСТИКА

Яндекс.Метрика


Copyright © 2000-2017, Alex LTD and System PervertedХостинг от uCoz