Powerpoint exploit čini prozore ranjivim za cyber napade
Video: Где скачать POWER POINT бесплатно 2024
Napadači često traže ranjivosti pomoću kojih mogu iskorištavati stroj i instalirati zlonamjerni softver. Ovaj put napadači iskorištavaju ranjivost u ugrađivanju URE-a za povezivanje objekata (OLE) putem Microsoftovog PowerPointa.
Prema izvještaju zaštitarske tvrtke Trend Micro, najčešća vrsta sučelja koje se koristi za iskorištavanje ranjivosti je uporaba datoteke obogaćenog teksta. Sve to se događa nošenjem maskare PowerPoint prezentacija. Modus operandi je, međutim, prilično tipičan, šalje se poruka e-pošte s prilogom. Sadržaj u e-poruci spreman je na način da privuče neposrednu pozornost primatelja i povećava šanse za odgovor.
Očito, priloženi dokument je PPSX datoteka koja je format datoteke povezan s PowerPointom. Ovaj format nudi reprodukciju dijapozitiva, ali mogućnosti uređivanja su isključene. U slučaju da se datoteka otvori, prikazat će se sljedeći tekst, ' CVE-2017-8570. (Još jedna ranjivost za Microsoft Office.) '.
U stvarnosti, otvaranje datoteke pokrenut će iskorištavanje za drugu ranjivost pod nazivom CVE-2017-0199 i tada će ukloniti zlonamjerni kod putem PowerPoint animacija. Na kraju će se preuzeti datoteka pod nazivom logo.doc. Dokument je sastavljen od XML datoteke s JavaScript kodom koja se koristi za pokretanje naredbe PowerShell i preuzimanje zlonamjernog programa pod nazivom 'RATMAN.exe.' što je trojanski udaljeni pristup.
Trojanac može snimati pritiske tipki, snimati snimke zaslona, snimati videozapise i preuzimati drugi zlonamjerni softver. U biti, napadač će imati potpunu kontrolu nad vašim računalom i doslovno može nanijeti ozbiljnu štetu krađu svih vaših podataka, uključujući bankarske lozinke. Upotreba datoteke PowerPoint pametan je dodir jer će antivirusni mehanizam pretraživati RTF datoteku.
Sve što je rečeno i učinjeno, Microsoft je već u travnju zakrpio ranjivost i to je jedan od razloga zašto mi predlažemo ljudima da ažuriraju svoje računalo. Još jedan od najvažnijih savjeta je izbjegavanje preuzimanja privitaka iz nepoznatih izvora, samo nemojte to činiti.
Aplikacija za financijska vremena za prozore 10, prozore 8 [pregled]
Budite informirani o najnovijim financijskim vijestima pomoću aplikacije Financial Times za Windows 8, Windows 10. Financial Times jedna je od najistaknutijih novina na svijetu, a zahvaljujući svom uspjehu, verzije novina objavljuju se na mreži, u obliku aplikacija.
Swift implementira novu sigurnost kako bi zaustavio cyber napade dok hakeri zarađuju milijune
SWIFT je sustav koji djeluje kao sredstvo komunikacije između banaka i financijskih subjekata širom svijeta. U posljednje vrijeme SWIFT je bio meta masovnih cyber napada koji su rezultirali krađom više od 100 milijuna dolara, zbog čega su ljudi zaduženi za poduzimanje akcija i provedbu novih sigurnosnih mjera u…
Očekuje se da Adylkuzz, još jedan velika cyber-napad za prozore, na putu
Odvažite se: nakon napada WannaCry, novo izvješće AFT-a kaže da će još brži cyber napad pogoditi računala još većeg razmjera. Adylkuzz napadi mogu biti gori od WannaCry-a Novi val napada već ima naziv - Adylkuzz - i napadi će biti u tako većem razmjeru ...