Fancy Bear հաքերական խմբավորումը ֆիշինգային գրոհ է կազմակերպել Microsoft Word ծրագրի օգնությամբ, որը Windows օպերացիոն ծրագրով աշխատող համակարգիչների համար տարածված տեքստային խմբագիր է: Այդ մասին հաղորդում է The Wired-ը՝ հղում անելով McAfee հակավիրուսի մասնագետներին:
Մասնագետները պնդում են, որ չարագործները ԱՄՆ, Գերմանիայի եւ Ֆրանսիայի կորպորատիվ ցանցի դեմ են գործում:
Խոցելիությունը հայտնաբերվել է Dynamic Data Exchange-ի մեխանիզմում, որն ապահովում է տարբեր ծրագրերի միջեւ համաժամանակյա գործունեությունն ու դրանցում ստեղծված փաստաթղթերում հիպերհղումների աշխատանքը:
Այդ համակարգը հաքերներն օգտագործում են, որպեսզի օգտատերերին ստիպեն ինքնուրույն իրենց սարքերում կարգավորել վնասատու ծրագրերը:
Դրա համար չարագործները զոհին նամակ են ուղարկում, որում խնդրում են օգտատիրոջն, օրինակ, թարմացնել ծրագրային ապահովումը: Եթե նա համաձայնվում է, համակարգչում ներդրվում է լրտեսական X-Agent եւ Sedreco հավելվածները, որոնք գողանում են զոհերի անձնական տվյալներն ու դրանք ուղարկում կիբերհանցագործների շտաբ:
Microsoft-ի ներկայացուցիչները հայտնել են, որ ընկերությունը գիտի Dynamic Data Exchange մեխանիզմի խոցելիության մասին, բայց նրա աշխատանքի ալգորիթմը տեսանելի ապագայում փոխել չի ծրագրում, փոխանցում է Lenta-ն:




























