Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS | Telegram канал


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable

Путешествие к бессмертию: Глава 521-525

Путешествие к бессмертию: Глава 516-520

Путешествие к бессмертию: Глава 511-515

Путешествие к бессмертию: Глава 506-510

Путешествие к бессмертию: Глава 501-505

Путешествие к бессмертию: Глава 496-500

Путешествие к бессмертию: Глава 491-495

Путешествие к бессмертию: Глава 486-490

Путешествие к бессмертию: Глава 481-485

Во что поиграть на этой неделе — 2 декабря (Final Fantasy XV, The Dwarves, Maize)

Игромания! Игровые новости, 5 декабря (The Last Of Us 2, Overwatch, Mass Effect: Andromeda)

Во что поиграть на этой неделе — 16 июня + Лучшие скидки на игры

Homeworld 2 Remastered Story Trailer (Homeworld Remastered Collection)

Игромания! ИГРОВЫЕ НОВОСТИ, 18 декабря (Death Stranding, Battlefield Bad Company 3, God of War)

Во что поиграть на этой неделе — 29 декабря (Rage Room, Disassembly Line, Back to the Egg!)

Во что поиграть на этой неделе — 10 ноября (Need for Speed: Payback, Nioh на ПК, Sonic Forces)

Игромания! Игровые новости, 16 января (Nintendo Switch, Scalebound, Diablo, League of Legends)
СТАТИСТИКА
Всего материалов:
Фильмомания: 1624
Видео: 220
Каталог файлов: 95
Каталог статей: 7589
Фотоальбом: 1236
Форум: 1189/9298
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1826
Сегодня: 0
Вчера: 0
За неделю: 1
За месяц: 4

Из них:
Пользователи: 1752
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 0
Администраторы: 3

Из них:
Парней 1345
Девушек 479


ON-Line всего: 5
Гостей: 5
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, Sergei0583,
День Рождения у: leva_krek(43), Кузьма(42), Vertigo(36), pots550(49), Vesna(37)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Новости » Новости: Безопасность

Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения

Создатели вредоносного ПО являются одними из самых талантливых программистов, всегда находя возможность усложнить жизнь пользователям и специалистам по цифровой безопасности. В результате сетевые угрозы постоянно эволюционируют и принимают новые формы. Об одной из них рассказывает американская компания Zscaler.

Анализируя недавние примеры вредоносного кода, эксперты наткнулись на опасные документы Microsoft Office, в которых применялся макрос с методами социальной инженерии и противостоящий механизмам обнаружения. Использовалась обфускация (запутывание) кода для усложнения обнаружения и анализа вредоносного приложения.



Несмотря на это, в Zscaler смогли заглянуть внутрь кода. Макрос ищет в системах не только антивирусные приложения, но и виртуальные машины. Он использует три старых метода сканирования на наличие виртуальных машин и песочниц и интерфейс Windows Management Instrumentation (WMI).

Также в Zscaler обнаружено два новых трюка. Во-первых, просматривается список недавно открытых файлов Office. Если у инфицированной цели было меньше трёх файлов, выполнение вредоносной программы прекращалось. Причина - тестовые системы используют чистые версии операционной системы без следов активности пользователей. Второй трюк - использование сервиса Maxmind GeoIP. Проверялся IP-адрес пользователя и сравнивался со списком адресов фирм сетевой безопасности, датацентров и прочих сервисов анализа сетевых угроз.

В случае прохождения проверок Zscaler скачивает на инфицированные компьютеры трояны Matsnu, Nitol и приложение-вымогатель Nymaim.

Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения ", можно просмотреть форум и поискать темы по данной игре.



СХОЖИЕ ТЕМЫ
ДРУГИЕ МАТЕРИАЛЫ
Империя Google замедляется
Опасный троянец Trojan.KillFiles.904 удаляет все файлы на компьютере
Intel представила флагманский процессор для настольных ПК
Администрирование: Осуществите мечту работы не админом с User Account Control
Трейлер компьютерной версии экшена Resident Evil 5
Hummer Black Chrome: дорого, ярко и мало
Центр поддержки Windows 7
Need For Speed NITRO появится в продаже 17 ноября
Пошаговое руководство по использованию конференц-зала Windows Vista - (стр. 2)
У SPARKLE готовы восемь GeForce 9400 GT на 55-нм чипе
Нефть против биотоплива: война еще не проиграна?
Официальный релиз 6-ядерных AMD Opteron Istanbul
Microsoft и Yahoo! таки объединились против Google
Продукты Microsoft отмечены премией Red Dot Awards
Саакашвили позорно сбежал. Видео!
Antec Skeleton ломает стереотипы о дизайне корпуса для ПК
EVGA nForce 790i SLI FTW: платформа для победы!
Состоялся американский релиз гонки DiRT 2
Microsoft готовит 3 новых сервис-пака для Office 2010, SharePoint 2010 и Office 2011
Red Faction: Guerrilla стала неожиданным хитом

Если вам понравился материал "Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Новости: Безопасность | Добавил: Фокусник (10.06.2016)
Просмотров: 1176 | Теги : office, макрос

Ниже вы можете добавить комментарии к материалу " Вредоносный макрос в документах Office нашёл новые способы избежать обнаружения "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ

WMZ: Z143317192317

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
На пиво / wayforpay
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.




Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Gamesblender № 361: безумие и сгущенка в Atomic Heart, коварный Switch Online и тайная игра BioWare
Gamesblender № 361: безумие и сгущенка в Atomic Heart, коварный Switch Online и тайная игра BioWare
Игра
Игра "The Crew 2" (2018) - Русский трейлер выхода
Фильм
Фильм "Небоскрёб" (2018) - русский трейлер #1
Как отключить кота
Как отключить кота
Gamesblender № 244: фанатский ремейк Metal Gear Solid и мысли о новой New Vegas
Gamesblender № 244: фанатский ремейк Metal Gear Solid и мысли о новой New Vegas
Человек муравей и оса клипсы (Русский) 2018
Человек муравей и оса клипсы (Русский) 2018
Gamesblender № 262: Remedy молча делает две игры, а Конан выживает, как может
Gamesblender № 262: Remedy молча делает две игры, а Конан выживает, как может
Не дыши 2 — Русский трейлер #2 (2021)
Не дыши 2 — Русский трейлер #2 (2021)
Фильм
Фильм "Русалка. Озеро мертвых" (2018) - Трейлер #3
Трейлер в честь выхода Zombi
Трейлер в честь выхода Zombi

Горячий косплей (30 фото)
Горячий косплей (30 фото)
Балансирующие скульптуры Ежи Кендзёры, бросающие вызов гравитации (25 фото)
Балансирующие скульптуры Ежи Кендзёры, бросающие вызов гравитации (25 фото)
Самые удивительные бассейны - 25 фото
Самые удивительные бассейны - 25 фото
Чудаки вокруг нас (13 фото)
Чудаки вокруг нас (13 фото)
Редкие старые фотографии знаменитостей из коллекции Morrison Hotel Gallery (34 фото)
Редкие старые фотографии знаменитостей из коллекции Morrison Hotel Gallery (34 фото)
Пляжные будни в прикольных картинках (17 фото)
Пляжные будни в прикольных картинках (17 фото)
Прикольные демотиваторы для всех (16 шт)
Прикольные демотиваторы для всех (16 шт)
Порция демотиваторов (13 шт)
Порция демотиваторов (13 шт)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2026, Alex LTD and System PervertedХостинг от uCoz