Хакери використовують файли MS Office та ZIP-архіви для крадіжки даних: що відомо про нову схему обману

2 хвилин читання

Хакери почали використовувати нові схеми для викрадення особистої інформації людей. Вони розсилають пошкоджені документи Microsoft Office та ZIP-архіви, повідомляє The Hacker News. 

Кіберзлочинці навчилися шифрувати зловмісне ПЗ так, щоб обійти антивірусний захист і фільтри в електронній пошті. 

Триваюча атака обходить #антивірусне програмне забезпечення, запобігає завантаженню у «пісочниці» та обходить спам-фільтри Outlook, дозволяючи зловмисним електронним листам досягати вашої папки «Вхідні».
заява ANY.RUN, компанії з аналізу програм

Підписуйтеся на наші соцмережі

Шахраї надсилають своїм жертвам електронні листи, які містять ZIP-архіви або вкладення Office. Та головне, що ці файли пошкоджені і їх неможливо просканувати засобам безпеки, які є на комп'ютері. 

Читайте також: У Великій Британії розслідують масштабний кіберінцидент, унаслідок якого хакери отримали доступ до облікових записів державних службовців, дипломатів та співробітників критично важливих установ. Викрадені дані вже з'явилися на майданчиках даркнету, де доступ до них продають за суму до $60 тисяч.

Тобто пошкоджені файли не позначаються фільтрами електронної пошти чи антивірусом як підозрілі чи шкідливі. 

Мета цих атак — змусити користувачів відкрити пошкоджені документи, які містять спеціальні QR-коди, що переспрямовують на шахрайські сайти. Якщо людина введе там свої дані, хакери отримають доступ до її інформації.

У цих листах злодії зазвичай використовують обіцянки, наприклад, надати пільги чи бонуси для співробітників. 

Таку схему обману хакери застосовують від серпня 2024 року.