Жесткий курс Госдепартамента: В США аннулировали более 175 тысяч виз иностранных граждан Психология «ошибки туриста»: почему мы идеализируем жизнь за границей и как увидеть реальность Необычный случай в медицине: Подросток временно лишился слуха из-за многочасового гула цикад Глобальный демографический сдвиг: Число людей старше 65 лет впервые превысило количество детей до 5 лет Аграрный кризис на Балканах: Пожары и засуха уничтожили тысячи гектаров кукурузы в Боснии Готовые решения: как автоматизировать быт и разгрузить мозг Сейсмический удар в Латинской Америке: Землетрясение магнитудой 7,4 зафиксировано в Колумбии и Эквадоре Шоколадное печенье с трещинками: как добиться эффектной текстуры без глютена Торговая реформа в Бельгии: Ритейлерам разрешили работать без выходных до 21:00 Психология эмоций и самоконтроля: Как определить у себя высокий уровень эмоционального интеллекта
Главная » Техно » 2022 » Июль » 28 »

Хакеры взламывают Windows 7 через «Калькулятор»

28.07.2022 в 14:16 просмотров: 989 комментариев: 0 Техно
Хакеры взламывают Windows 7 через «Калькулятор»
Невзирая на прекращение поддержки, Windows 7 продолжает пользоваться спросом среди миллионов пользователей со всей планеты. Обновления безопасности от Microsoft морально устаревшая программная платформа уже не получает. Из-за этого она стала уязвимой к отдельным видам атак.

Читайте также: Украинские власти подписали первые договоры на 260,5 млн гривен на закупку беспилотников для ВСУ в рамках проекта Армии дронов. Об этом сегодня сообщил министр цифровой трансформации Михаил Федоров. Подробнее: Армия дронов: Украина подписала контракты на 260 млн


Не так давно специалисты в сфере кибербезопасности обнаружили троянскую программу Qbot, которая меняет библиотеки DLL через приложение «Калькулятор». Для ее распространения используется email-рассылка. После открытия письма с HTML-файлом на компьютер жертвы загружается запароленный ZIP-архив. В нем содержится ISO-образ с файлом calc.exe, ярлык .ink, а также библиотеки 7533.dll и WindowsCodecs.dll. Он мимикрирует под важный PDF-файл. Между тем после открытия на компьютере жертвы запускается приложение «Калькулятор», инициирующее заражение.

Файл calc.exe подменяет легальную библиотеку на копию WimdowsCodecs.dll, которая является вредоносной. На более поздних версиях Windows этого не происходит, поскольку уязвимость с подменой динамической библиотекой исправлена.
Аватар enr091 Наталия Ришко
Журналист/Sorokainfo
Комментарии 0
avatar
© Все права защищены: Копирование материалов сайта разрешено только при указании ссылки на источник - Sorokainfo.com 2015 - 2026