Новости / Microsoft Word

Представлен разбор фишинговой кампании APT-группировки Cloud Atlas

фишинг

Поводом для разбора стало срабатывание антивируса в марте 2025 года на подозрительный VBScript-файл в публичной папке Windows, после чего специалисты рассмотрели следы и восстановили цепочку событий.

Читать пост

Хакеры используют уязвимость в Microsoft MSHTML для распространения шпионского ПО MerkSpy

атака на Microsoft

Уязвимость была давно исправлена, но злоумышленники продолжают активно эксплуатировать её, атакую необновлённые системы. Кара Лин, исследователь из Fortinet, рассказала, что MerkSpy скрытно следит за действиями пользователей, захватывает конфиденциальную информацию и обеспечивает постоянное присутствие на заражённых системах, пишет Securitylab.

Читать пост

Microsoft Word используется для кражи данных бразильских пользователей

Microsoft Word

Киберпреступники всё чаще используют документы Word для атак из-за их широкого распространения и доверия пользователей. Это объясняется лёгкостью, с которой можно обмануть людей, заставив их открыть такие файлы. Вредоносные документы могут содержать макросы или уязвимости, которые активируют выполнение вредоносного кода на компьютере жертвы. Это по …

Читать пост

Троян LokiBot вернулся и использует уязвимости в Microsoft Word

Microsoft Word

Специалисты кибербезопасности из FortiGuard Labs выявили масштабную кампанию по распространению вредоносного ПО LokiBot (Loki PWS). Угроза примечательна тем, что используются две известные уязвимости, включая уязвимость Follina.

Читать пост

Microsoft тайно меняет правила

Microsoft Word

Microsoft планирует отменить введённый запрет на автоматический запуск макросов документа Office, загруженного из Интернета. В феврале 2022 года компания объяснила , насколько опасными являются макросы, написанные с помощью Visual Basic for Applications.

Читать пост

Инфостилер XFiles атакует Windows с помощью уязвимости Follina

XFiles

Исследователи из Cyberint заметили, что инфостилер XFiles использует уязвимость CVE-2022-30190 (Follina) для выполнения полезной нагрузки и сохранения на устройстве жертвы.

Читать пост

Обнаружена новая фишинговая кампания с Microsoft Word

фишинг

Обнаружена новая волна фишинговых кампаний с распространением вредоносного ПО SVCReady. «Это вредоносное ПО примечательно необычным способом доставки на целевые ПК с помощью шелл-кода, скрытого в свойствах документа Microsoft Office», - сказал аналитик угроз в HP Патрик Шлепфер в своем отчете.

Читать пост