Майнинговый вирус распространяется через Microsoft Word

Специалисты по безопасности из Израиля нашли уязвимость в Microsoft Word, которая позволяет встроить в текстовый файл embed-код видео и с его помощью осуществлять скрытый майнинг криптовалют.
Проблема в том, что такой embed-код можно взять с любого сайта. При проигрывании такого видеоролика автоматически запускается браузер – причем не любой, а именно «родной» браузер Microsoft — Internet Explorer, который и начинает скрытый майнинг криптовалюты.
Сами специалисты по безопасности назвали эту уязвимость и процесс майнинга странным. Ведь чтобы майнинг имел смысл, он должен длиться более-менее продолжительное время. В случае сo встроенным кодом в Microsoft Word этого не происходит, поэтому уязвимость, по большому счету, бессмысленна. Однако неизвестно, не является ли она тестированием других, более опасных «дыр», которые будут эксплуатироваться позже.





