Дoкумeнт тaкжe сoдeржит якoбы пустую стрaницу, нa кoтoрoй, тeм не менее, находится полная версия письма, набранная шрифтом белого цвета — этот текст отображается после включения пользователем макросов в настройках редактора.После включения макросов пользователю демонстрируется полный текст документа, а в это время троянец загружает с удаленного сервера несколько фрагментов кода, формирует из них файлы сценариев в форматах .bat, .vbs или .ps1 в зависимости от установленной на компьютере версии Windows, сохраняет их на диск компьютера и запускает на исполнение. Только с начала августа количество подобных рассылок составило около 1% от общего числа всех распространяемых по электронной почте вирусов и троянцев. Злоумышленники регулярно рассылают пользователям сообщения с опасными вложениями, детектируемыми как представители семейства W97M.DownLoader. Одним из таких опасных вложений в электронные письма стал загрузчик W97M.DownLoader.507, скрытый в документе Microsoft Word.Так, образец, полученный специалистами компании «Доктор Веб», маскировался под пересылаемое по почте факсимильное сообщение, однако в процессе формирования письма злоумышленники ошиблись с указанной в параметрах датой его создания.
Новый троянец скрывается в документах Word
Предыдущая запись