Tehnopolis

Utorak, 07.12.2021.

09:15

Sajber kriminalci preplavili forume malicioznim Microsoft Excel fajlovima

Forumi i sekcije za komentare su meta napada najnovijeg Microsoft Excel malvera.

Izvor: B92, Bleepingcomputer

Sajber kriminalci preplavili forume malicioznim Microsoft Excel fajlovima
Foto: Suttipun / Shutterstock.com

Sajtovi sa poljima za popunjavanje kontakt informacija i sekcijama za komentare, kao i forumi za diskusije, koriste se za distribuiranje poznatog malvera za krađu lozinki.

Sve ovo se obavlja preko kompromitovanog Microsoft Excel fajla, kako navodi Bleeping Computer.

Neimenovana grupa sajber kriminalaca je spamom preplavila polja za popunjavanje kontakt informacija i sekcije za diskusiju na različitim sajtovima tokom poslednje dve nedelje. Spam uključuje lažne reklame, vodiče za kupovinu poklona za prazničnu sezonu i promocije sajtova.

Za neke od mamaca, napadači koriste ukradene identitete popularnih brendova, kreiraju lažne sajtove i na njima koriste zlonamerni Excel XLL fajl.

XLL fajlovi su slični DLL fajlovima, sa dodatkom "xlAutoOpen" funkcije koju pokreće Excel. Ova funkcija omogućava Excelu da čita i upisuje podatke, importuje ih iz drugih izvora i obavlja različite druge zadatke.

U ovom slučaju, funkcija preuzima i instalira RedLine malver. Ovaj program krade informacije koje prikupljaju kolačiće, informacije o logovanju na sajtove i detalje o kreditnim karticama uskladištene u veb pregledačima.

Takođe, program može da prikupi FTP korisnička imena i lozinke, izvršava komande, preuzma i aktivira dodatni malver, kao i da kreira skrinšotove aktivnih Windows ekrana.

Ukoliko žrtva instalira RedLine, malver će tražiti vredne informacije u Chrome, Edge, Firefox, Brave i Opera pregledačima, a potom će prikupljene informacje slati na svoje komandne servere gde ih sortiraju operateri i potom šalju na crno tržište.

Bleeping Computer ističe da se XLL fajlovi retko šalju kao prikačeni sadržaj (attachment) i uglavnom se instaliraju preko drugog programa ili pomoću Windows administratora.

Preporučuje se dodatni oprez ukoliko neki takav fajl stigne putem elektronske pošte. Naravno, korisnicima se ponovo savetuje da koriste snažne lozinke, koje će redovno menjati, kao i odgovarajući antivirus softver.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 3

Pogledaj komentare

3 Komentari

Možda vas zanima

Svet

Zagrmeo je: Mrtva je

Ideja da EU koristi zamrznutu rusku imovinu, koja se uglavnom nalazi u Briselu, kako bi finansirala Ukrajinu mrtva je jer postoji manjina koja je protiv toga, izjavio je danas madjarski premijer Viktor Orban.

10:16

18.12.2025.

1 d

Evropa na udaru

Temperatura ide i do -10 stepeni: Stiže sibirska hladnoća

Dok Nemačka i Austrija očekuju prvi sneg, u Srbiji će praznični dani proteći u znatno stabilnijem i toplijem vremenu. Meteorolozi najavljuju dolazak hladnog vazduha sa istoka u Evropu, dok će kod nas biti toplo vreme, uz jutarnji mraz i povremenu maglu.

18:00

17.12.2025.

1 d

Svet

Putinu ističe vreme; Sprema se udar bez presedana

Nemački kancelar Fridrih Merc izjavio je da je od suštinskog značaja da Evropska unija finalizuje zajam za reparacije kako bi koristila zamrznutu rusku imovinu za finansiranje odbrane Ukrajine, ističući da bi takav potez poslao "jasnu poruku" Moskvi.

17:36

17.12.2025.

1 d

Podeli: