ГоловнаТехноХакери зламують Windows 7 через "Калькулятор"

Хакери зламують Windows 7 через “Калькулятор”

Незважаючи на припинення підтримки, Windows 7 продовжує мати попит серед мільйонів користувачів з усієї планети. Оновлення безпеки від Microsoft морально застаріла програмна платформа вже не отримує. Через це вона стала вразливою до окремих видів атак.

Подробиці

Нещодавно фахівці у сфері кібербезпеки виявили троянську програму Qbot, яка змінює бібліотеки DLL через додаток «Калькулятор». Для її розповсюдження використовується email-розсилка.

Після відкриття листа з HTML-файлом на комп’ютер жертви завантажується запаролений ZIP-архів. Він містить ISO-образ з файлом calc.exe, ярлик .ink, а також бібліотеки 7533.dll та WindowsCodecs.dll.

Архів мімікрує під важливий PDF-файл. Таким часом після його відкриття на комп’ютері жертви запускається програма «Калькулятор», яка ініціює зараження.

Файл calc.exe замінює легальну бібліотеку на шкідливу копію WimdowsCodecs.dll. На нових версіях Windows цього не відбувається, оскільки вразливість із заміною динамічної бібліотеки виправлена.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Router BE5000: новий бюджетний маршрутизатор Xiaomi з підтримкою Wi-Fi 7 та здатністю розвивати швидкість понад 5000 Мбіт/с

"Сяомі" збагатила китайський ринок маршрутизаторів моделлю Router BE5000 з підтримкою стандарту Wi-Fi 7 і здатністю працювати на швидкостях понад 5000 Мбіт/с. Подробиці Новинка вирізняється мінімалістичним дизайном...

Xiaomi представила недорогий вентилятор для підлоги, який легко вміщується в компактну коробку.

"Сяомі" збагатила ринок побутових помічників для дому підлоговим вентилятором інверторного типу Mijia DC Inverter Pro з мінімалістичним дизайном і можливістю зберігання в практичній компактній...

Xiaomi впроваджує нову систему оновлень HyperOS

Спікери Xiaomi оголосили про завершення роботи над бета-версіями для фірмової операційної системи HyperOS. Компанія припиняє випуск нових апдейтів у рамках програми для розробників, щоб...