Файловете от типа RTF (Rich Text Format) и преди са използвани от мошеници и хакери, но последно време техните методи се усъвършенстваха и станаха по-креативни. Специалистите от антивирусната лаборатория Trend Micro разкриха, по какъв начин се инжектират CPL файлове в RTF-документите, за да се изпълни вредоносен код.

   RTF

В текстовия документ се внедрява препратка към друг документ или към етикет, която може да бъде проследена чрез двойно кликване с мишката. Ако жертвата направи това, следва изпълнение на вредния код:

   RTF

Лабораторията Trend Micro е класифицирала разкрититата зареждаща програма като TROJ_CHEPRTF.SM2. Може да се зарежда най-различен код, но специалистите са забелязали банков троянец от Zbot семейството. В това има логика, понеже вирусът се разпространява предимно в текстовите документи, в които вероятността да се попадне на банкова информация е по-голяма, а потребителите обикновено не подозират, че RTF файловете могат да съдържат вируси.На потребителите се препоръчва да бъдат внимателни при отварянето на файлове, които са прикачени към писмата в електронната поща, а на фирмите - да инсталират антивирусни скенери работещи в реално време, които автоматично да проверяват всички файлове от пощенския трафик.