Comments 7
До сих пор почта пропускает исполняемые файлы, да так мы далеко пойдём.
Не пропускает она, а через макросы или уязвимости в офисе выкачивается.
Зачем тогда вордовский документ маскировать под вордовский документ?
Маскировать в данном случае означает: внутри него (и в имени файла) писать "правильные вещи", типа "очень важный закон, ознакомиться и отчитаться мне лично"/"закон_о_призыве.docx"
Тогда бы так и писали, "под важный документ". Тут же я читаю, что выдают себя за документ, потому что сами им не являются. Макросы уже давно не работают, только если ты не на вин7 14 года сидишь. А если ты ещё и с либреофисом сидишь, так при всём желании не запустишь.
Было бы прекрасно, если бы BI.Zone опубликовала индикаторы компрометации.
Sign up to leave a comment.
BI.ZONE сообщила об атаках на оборонно-промышленный комплекс и объекты критической инфраструктуры с целью шпионажа