Search
Write a publication
Pull to refresh

Comments 7

До сих пор почта пропускает исполняемые файлы, да так мы далеко пойдём.

Не пропускает она, а через макросы или уязвимости в офисе выкачивается.

Зачем тогда вордовский документ маскировать под вордовский документ?

Маскировать в данном случае означает: внутри него (и в имени файла) писать "правильные вещи", типа "очень важный закон, ознакомиться и отчитаться мне лично"/"закон_о_призыве.docx"

Тогда бы так и писали, "под важный документ". Тут же я читаю, что выдают себя за документ, потому что сами им не являются. Макросы уже давно не работают, только если ты не на вин7 14 года сидишь. А если ты ещё и с либреофисом сидишь, так при всём желании не запустишь.

Ещё как работают. Через социалку. Мол важный функционал, чтобы работало, включи. Да и зачастую именно документы с макросами используются самими сотрудниками на работе.

Было бы прекрасно, если бы BI.Zone опубликовала индикаторы компрометации.

Sign up to leave a comment.

Other news