Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 752: три «железных» анонса Valve, новый перенос GTA VI и «конечная» Halo Infinite

CoD: Black Ops 7 / Where Winds Meet / Anno 117 / Rue Valley / Календарь релизов 10 – 16 ноября

Путешествие к бессмертию: Глава 191-195

Путешествие к бессмертию: Глава 186-190

Путешествие к бессмертию: Глава 181-185

Путешествие к бессмертию: Глава 176-180

Путешествие к бессмертию: Глава 171-175

Путешествие к бессмертию: Глава 166-170

Путешествие к бессмертию: Глава 161-165

Путешествие к бессмертию: Глава 156-160

Во что поиграть на этой неделе — 24 ноября (Planet of the Apes: Last Frontier, Hidden Agenda)

Игромания! Игровые новости, 8 февраля (DOOM, Unreal Engine, Симулятор муравья)

Во что поиграть на этой неделе — 8 сентября (Destiny 2, Knack 2, Don't Knock Twice)

Игромания! ИГРОВЫЕ НОВОСТИ, 28 октября (Call of Duty, The Last of Us: Part II, Fallout 76, Ubisoft)

Во что поиграть на этой неделе — 16 марта (Devil May Cry HD, Ghost of a Tale, Surviving Mars)

Во что поиграть на этой неделе — 29 декабря (Rage Room, Disassembly Line, Back to the Egg!)

Во что поиграть на этой неделе — 31 августа + Лучшие скидки на игры

Игромания! Игровые новости, 6 марта (Middle-earth: Shadow of War, Ghost Recon Wildlands, Switch)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1554
Видео: 220
Каталог файлов: 95
Каталог статей: 7108
Фотоальбом: 1236
Форум: 1176/8896
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1798
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 7

Из них:
Пользователи: 1724
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1332
Девушек 464


ON-Line всего: 3
Гостей: 3
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, Kreol, sergeyxenon20, skatpro,
День Рождения у: Spok(30), kilmarian(39), mark12312(24), ostapvoip(61), Версент(49), corsoron(49)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения

Создатели вредоносного ПО являются одними из самых талантливых программистов, всегда находя возможность усложнить жизнь пользователям и специалистам по цифровой безопасности. В результате сетевые угрозы постоянно эволюционируют и принимают новые формы. Об одной из них рассказывает американская компания Zscaler.

Анализируя недавние примеры вредоносного кода, эксперты наткнулись на опасные документы Microsoft Office, в которых применялся макрос с методами социальной инженерии и противостоящий механизмам обнаружения. Использовалась обфускация (запутывание) кода для усложнения обнаружения и анализа вредоносного приложения.



Несмотря на это, в Zscaler смогли заглянуть внутрь кода. Макрос ищет в системах не только антивирусные приложения, но и виртуальные машины. Он использует три старых метода сканирования на наличие виртуальных машин и песочниц и интерфейс Windows Management Instrumentation (WMI).

Также в Zscaler обнаружено два новых трюка. Во-первых, просматривается список недавно открытых файлов Office. Если у инфицированной цели было меньше трёх файлов, выполнение вредоносной программы прекращалось. Причина - тестовые системы используют чистые версии операционной системы без следов активности пользователей. Второй трюк - использование сервиса Maxmind GeoIP. Проверялся IP-адрес пользователя и сравнивался со списком адресов фирм сетевой безопасности, датацентров и прочих сервисов анализа сетевых угроз.

В случае прохождения проверок Zscaler скачивает на инфицированные компьютеры трояны Matsnu, Nitol и приложение-вымогатель Nymaim.

Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
12” дюймовый Aspire в дизайне Gemstone
"Windows 7" выйдет в 2010 году
Статистика вредоносного ПО в августе по версии ESET
Е3 2009: APB — онлайновый клон GTA
Новая нарезка геймплея Alan Wake
Российская девочка-робот в сарафане дерётся в игре Tekken 6
«Лаборатория Касперского» рассказала о ловушках Интернета
Diamond сильно разогнала Radeon HD 4870 X2 и охладила водой
Как помириться с любимым
Игра Dead Space Extraction отправлена на тиражирование
Виды эпиляции
Первый взгляд на Windows 7 Backup (часть 1)
Сердце «Железного человека» выставлено на продажу
Sony отзывает 440 тысяч ноутбуков VAIO
Apple сегодня выпускает новую операционную систему Leopard
Угрозы киберпространства
WoW: Wrath of the Lich King выйдет в ноябре
Управление домашней техникой через кофейный столик
Все, что вам нужно знать об установке Service Pack 1 для Windows 7
Обнаружены планеты с необычными орбитами

Если вам понравился материал "Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (10.06.2016)
Просмотров: 1136 | Теги : office, макрос

Ниже вы можете добавить комментарии к материалу " Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Видеообзор игры Outlast: Whistleblower
Видеообзор игры Outlast: Whistleblower
Игрозор №222
Игрозор №222
Три богатыря на дальних берегах - 2016
Три богатыря на дальних берегах - 2016
Семён Слепаков- Я затрахался трахаться
Семён Слепаков- Я затрахался трахаться
Gamesblender № 236: смутные перспективы Steam Machines и перенос, о котором мы не просили
Gamesblender № 236: смутные перспективы Steam Machines и перенос, о котором мы не просили
Видеообзор игры Watch Dogs 2
Видеообзор игры Watch Dogs 2
Видеообзор игры Resident Evil 7: biohazard
Видеообзор игры Resident Evil 7: biohazard
Видеообзор игры ZOMBI
Видеообзор игры ZOMBI
Видеообзор игры Dying Light: The Following
Видеообзор игры Dying Light: The Following
Обзор игры Infested Planet
Обзор игры Infested Planet

Прикольные фото для выходного дня (50 шт)
Прикольные фото для выходного дня (50 шт)
Неудавшиеся тату (31 фото)
Неудавшиеся тату (31 фото)
Забавные стоп кадры - 28 фото
Забавные стоп кадры - 28 фото
Что можно сделать из старых тракторных шин
Что можно сделать из старых тракторных шин
Пятничный сборник демотиваторов (19 фото)
Пятничный сборник демотиваторов (19 фото)
Самые удивительные бассейны - 25 фото
Самые удивительные бассейны - 25 фото
Свежие приколы (27 шт)
Свежие приколы (27 шт)
"Крушение иллюзий": фотоработы Петри Левелахти (24 фото)
"Крушение иллюзий": фотоработы Петри Левелахти (24 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2025, Alex LTD and System PervertedХостинг от uCoz