Быть или реагировать: как приучить семью к проактивному мышлению Зеркало мира: как гуманитарные путешествия меняют восприятие реальности Трагедия на рельсах в Польше: два пассажирских состава протаранили друг друга, вагоны перевернуты! Экологический аудит предприятия: цели, этапы проведения и документация в 2026 году Двойной тектонический разлом: планету сотрясли мощнейшие подземные толчки, объявлена угроза масштабного цунами! Паста с анчоусами и каперсами: как создать взрывной вкус за 20 минут «Паспорт на моду»: как идеологическая цензура формировала арийский стиль Вето Будапешта: Венгрия в одиночку сорвала важный дипломатический график интеграции Украины в Евросоюз! Трезвый расчёт вместо звёздных грёз: обвал SpaceX на бирже стёр миллиарды и показал реальную цену космического долга! Огненный апокалипсис в Европе: столбики термометров штурмуют отметку в 44 градуса и плавят железнодорожные пути!
Главная » Техно » 2022 » Июль » 28 »

Хакеры взламывают Windows 7 через «Калькулятор»

28.07.2022 в 14:16 просмотров: 980 комментариев: 0 Техно
Невзирая на прекращение поддержки, Windows 7 продолжает пользоваться спросом среди миллионов пользователей со всей планеты. Обновления безопасности от Microsoft морально устаревшая программная платформа уже не получает. Из-за этого она стала уязвимой к отдельным видам атак.

Читайте также: Украинские власти подписали первые договоры на 260,5 млн гривен на закупку беспилотников для ВСУ в рамках проекта Армии дронов. Об этом сегодня сообщил министр цифровой трансформации Михаил Федоров. Подробнее: Армия дронов: Украина подписала контракты на 260 млн


Не так давно специалисты в сфере кибербезопасности обнаружили троянскую программу Qbot, которая меняет библиотеки DLL через приложение «Калькулятор». Для ее распространения используется email-рассылка. После открытия письма с HTML-файлом на компьютер жертвы загружается запароленный ZIP-архив. В нем содержится ISO-образ с файлом calc.exe, ярлык .ink, а также библиотеки 7533.dll и WindowsCodecs.dll. Он мимикрирует под важный PDF-файл. Между тем после открытия на компьютере жертвы запускается приложение «Калькулятор», инициирующее заражение.

Файл calc.exe подменяет легальную библиотеку на копию WimdowsCodecs.dll, которая является вредоносной. На более поздних версиях Windows этого не происходит, поскольку уязвимость с подменой динамической библиотекой исправлена.
Аватар enr091 Наталия Ришко
Журналист/Sorokainfo
Комментарии 0
avatar
© Все права защищены: Копирование материалов сайта разрешено только при указании ссылки на источник - Sorokainfo.com 2015 - 2026