Исследователи проблем безопасности из компании Votiro поведали о новом приёме киберпреступников: теперь они занимаются скрытым майнингом электронной валюты Monero, встраивая в документы Microsoft Word криптоджекинговые скрипты.
Для управления процессорами заражённых ПК применяется такая опция Word, как Online Video. Она дает возможность с помощью встроенного кода добавлять на страницу Word видео из интернета. При очередном открытии страницы на ней появляется окошко с данным видео.
Для того, чтобы максимально увеличить эффективность кибератаки, преступники могут адаптировать видео к потребностям конкретного пользователя. После того как скрипт встроен и запущен, пользователь считает, что просто просматривает видео, в то время как процессор его ПК эксплуатируется для добычи цифровой валюты.
Так как для майнинга требуется открытый фрейм Internet Explorer, более эффективными являются длительные видео. Специалисты отмечают, что существует метод добавить фальшивый скрин «Загружается…», чтобы искусственно нарастить продолжительность ролика.
Читайте также: Tether может закрыться