Головні Новини

Свіжі новини України та всього Світу

Наука та Техніка

Хакеры взламывают Windows 7 через «Калькулятор» – ProstoMOB

Невзирая на прекращение поддержки, Windows 7 продолжает пользоваться спросом среди миллионов пользователей со всей планеты. Обновления безопасности от Microsoft морально устаревшая программная платформа уже не получает. Из-за этого она стала уязвимой к отдельным видам атак.

Подробности

Не так давно специалисты в сфере кибербезопасности обнаружили троянскую программу Qbot, которая меняет библиотеки DLL через приложение «Калькулятор». Для ее распространения используется email-рассылка. После открытия письма с HTML-файлом на компьютер жертвы загружается запароленный ZIP-архив. В нем содержится ISO-образ с файлом calc.exe, ярлык .ink, а также библиотеки 7533.dll и WindowsCodecs.dll. Он мимикрирует под важный PDF-файл. Между тем после открытия на компьютере жертвы запускается приложение «Калькулятор», инициирующее заражение.

Файл calc.exe подменяет легальную библиотеку на копию WimdowsCodecs.dll, которая является вредоносной. На более поздних версиях Windows этого не происходит, поскольку уязвимость с подменой динамической библиотекой исправлена.

Читайте свежие новости из мира мобильных технологий в группе Telegram, Facebook и Twitter, а также подписивайтесь на YouTube-канал

Source: news.google.com

ЗАЛИШИТЬ ВІДПОВІДЬ

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Артем Школьний – це видатна постать у світі журналістики та публіцистики і головний редактор сайту Головні Новини, яка відзначається своїм талантом та професіоналізмом у створенні інформаційного контенту. Вже з молодих років виявив великий інтерес до подій, що відбуваються у світі.