ΑρχικήSecurityΕπικίνδυνες macro σε συνημμένα έγγραφα doc

Επικίνδυνες macro σε συνημμένα έγγραφα doc

Macro

Οι εγκληματίες του κυβερνοχώρου φαίνεται να έχουν μάθει μία νέα μέθοδο για την παράκαμψη των αντι-spam φίλτρων, μέσω της αποστολής ηλεκτρονικού ταχυδρομείου με ένα κενό έγγραφο του Word συνημμένο, που όμως περιέχει ύποπτες macro όπως αναφέρουν διάφοροι ερευνητές ασφαλείας.

Το δέλεαρ για να ανοίξει, ο παραλήπτης το αρχείο, είναι κάθε άλλο παρά ασυνήθιστο, αφού πρόκειται για ένα έγγραφο που προσποιείται ότι περιέχει οικονομικές πληροφορίες κάποιου είδους (τιμολόγιο, Τραπεζική δήλωση, νομοσχέδιο). Εντούτοις, δε περιέχει απολύτως καμία πληροφορία, εκτός από κακόβουλα payload script υπό τη μορφή macro.

Το χαρακτηριστικό γνώρισμα των macro που χρησιμοποιούνται σε στοιχεία του Office, είναι να βοηθήσουν το χρήστη να κάνει επαναλαμβανόμενες εργασίες με αυτοματοποιημένο τρόπο, εκτελώντας μια σειρά από προκαθορισμένες εντολές.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 3 hours ago

Οι developers του malware, έχουν δει τη δυνατότητα της μεθόδου αυτής, και άρχισαν να ενσωματώνουν κακόβουλες εντολές που θα ενεργοποιήσουν τη λήψη και την εκτέλεση διαφόρων script,στον υπολογιστή του χρήστη.

Για πρόληψη, η Microsoft έχει αυτό το χαρακτηριστικό ανενεργό από προεπιλογή, παρέχοντας τη δυνατότητα να το ενεργοποιήσουν αυτοί που το χρειάζονται. Επιπλέον, μετά την ενεργοποίηση των macro, ένα μήνυμα ενημερώνει τον χρήστη για τους σχετικούς κινδύνους.

Ερευνητές ασφάλειας στο Bitdefender, βρήκαν μια καμπάνια spam, που βασίζεται σε έγγραφα με κακόβουλες εντολές macro, ώστε να στείλουν από μια απομακρυσμένη τοποθεσία malware, που θα μπορούσε να είναι του τύπου ransomware.

Στις περισσότερες περιπτώσεις, τα φίλτρα anti-spam που είναι διαθέσιμα στο διακομιστή ηλεκτρονικού ταχυδρομείου, θα αποτρέψουν κάποιο επικίνδυνο μηνύματα από το να φτάσει στο φάκελο “Εισερχόμενα”, αλλά οι ερευνητές λένε ότι σε αυτή την περίπτωση, επειδή το έγγραφο δεν περιέχει οποιοδήποτε κείμενο, ως εκ τούτου καθαρό, το φίλτρο δε μπορεί να το σταματήσει.

Το BitDefender λέει ότι ο κώδικας της εντολής μπορεί να παρακάμψει τα προγράμματα προστασίας από ιούς, πράγμα που σημαίνει ότι το κακόβουλο μήνυμα είναι ικανό να περάσει από άλλον ένα σύστημα άμυνας του υπολογιστή. 

Φαίνεται ότι αυτή η εκστρατεία spam είχε τουλάχιστον 7.000 ηλεκτρονικά ταχυδρομεία που παραδίδεται σε μία ημέρα, ως επί το πλείστον στους χρήστες σε Ιταλία, Γαλλία, ΗΠΑ, Ηνωμένο Βασίλειο, Αυστραλία, τον Καναδά και τη Γερμανία.

Η αποφυγή του κινδύνου είναι αρκετά απλή και συνίσταται στην απενεργοποίηση των macro. Αν ανοιχτεί το έγγραφο, μια προειδοποίηση ασφαλείας θα ενημέρωση για τον ενδεχόμενο κινδύνου. Η ακύρωση του pop-up δε θα ενεργοποιήσει την εντολή για τη λήψη του κακόβουλου λογισμικού.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS