Физиология миокардиальных вставных дисков: как щелевые контакты обеспечивают единое сокращение сердца Пищевая сода и перекись водорода для противня: как очистить старый нагар без усилий Упражнение Шейпинг для рук в Бодифлексе: подтяжка трицепса и тонус плеч Конец эры дешевых билетов: искусственный интеллект переписывает правила авиатарифов Упражнение Лев в Бодифлексе: омоложение лица, тонус шеи и овала Тайна проклятия фараона: почему после вскрытия гробницы Тутанхамона выжил главный археолог Оттава стирает имя Трампа: канадская столица избавляется от одиозного топонима из-за торговой блокады Нефтяное ралли на биржах: котировки Brent пробили отметку в 105 долларов из-за угроз танкерным маршрутам Свобода от прописки: Польша утвердила масштабную реформу выдачи удостоверений личности Жемчужная нить Коко Шанель 1920-х годов: как искусственные драгоценности взломали ювелирные традиции кутюра
Главная » Техно » 2022 » Июль » 28 »

Хакеры взламывают Windows 7 через «Калькулятор»

28.07.2022 в 14:16 просмотров: 1006 комментариев: 0 Техно
Хакеры взламывают Windows 7 через «Калькулятор»
Невзирая на прекращение поддержки, Windows 7 продолжает пользоваться спросом среди миллионов пользователей со всей планеты. Обновления безопасности от Microsoft морально устаревшая программная платформа уже не получает. Из-за этого она стала уязвимой к отдельным видам атак.

Читайте также: Украинские власти подписали первые договоры на 260,5 млн гривен на закупку беспилотников для ВСУ в рамках проекта Армии дронов. Об этом сегодня сообщил министр цифровой трансформации Михаил Федоров. Подробнее: Армия дронов: Украина подписала контракты на 260 млн


Не так давно специалисты в сфере кибербезопасности обнаружили троянскую программу Qbot, которая меняет библиотеки DLL через приложение «Калькулятор». Для ее распространения используется email-рассылка. После открытия письма с HTML-файлом на компьютер жертвы загружается запароленный ZIP-архив. В нем содержится ISO-образ с файлом calc.exe, ярлык .ink, а также библиотеки 7533.dll и WindowsCodecs.dll. Он мимикрирует под важный PDF-файл. Между тем после открытия на компьютере жертвы запускается приложение «Калькулятор», инициирующее заражение.

Файл calc.exe подменяет легальную библиотеку на копию WimdowsCodecs.dll, которая является вредоносной. На более поздних версиях Windows этого не происходит, поскольку уязвимость с подменой динамической библиотекой исправлена.
Аватар enr091 Наталия Ришко
Журналист/Sorokainfo
Комментарии 0
avatar
© Все права защищены: Копирование материалов сайта разрешено только при указании ссылки на источник - Sorokainfo.com 2015 - 2026