19.04.2024

В документах Microsoft Word обнаружен скрипт для скрытого майнинга на CPU

Злоумышленники начинают использовать новые функции Microsoft Word, встраивая в текстовые документы скрипт для скрытого майнинга криптовалют.

Согласно сообщению израильской компании Votiro, для интеграции скрипта используется функция Microsoft Word, позволяющая проигрывать в текстовом документе видео из интернета.

Исследователи утверждают, что злоумышленники передают пользователям файлы с заурядными видео, во время проигрывания которых используют ресурсы компьютеров для майнинга криптовалют. В одном из таких случаев, продемонстрированных Votiro, просмотр 12-минутного видео о криптовалютах был сопряжён с использованием 99% мощности процессора.

Для воспроизведения видео Word обращается к браузеру Internet Explorer, который «отлично подходит для исполнения этого сценария».

SC Media сообщает, что пользователи уже неоднократно сообщали об этом в Центр реагирования на угрозы безопасности Microsoft, однако там проблему считают несущественной.

«Этот метод основывается на социальной инженерии. Пользователей убеждают открыть зловредный документ и отключить защищённый просмотр. Мы рекомендуем клиентам Microsoft взять на вооружение хорошую привычку и обращать внимание на предупреждения, которые всплывают, когда они кликают на ссылки веб-страниц, открывая неизвестные файлы или соглашаясь принять файл», — пояснили в компании.

Ранее скрипт для майнинга криптовалют был обнаружен в рекламных объявлениях на YouTube.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *