Tehnopolis

Nedelja, 18.02.2018.

20:50

Hakeri koriste Word za krađu lozinki

Hakeri su otkrili način da ukradu nečije korisničko ime i lozinku za e-mail, FTP server ili one uskladištene u internet pregledaču putem dokumenta u Wordu, piše SpiderLabs.

Izvor: zimo.dnevnik.hr

Hakeri koriste Word za krađu lozinki
Foto: Thinkstock / ilustracija

Hakeri su do sada zlonamerni kod ugrađivali u makronaredbe (naredbe koje automatski vrše nekoliko specifičnih akcija), što su korisnici morali samostalno da odobre. To je ujedno bila i najslabija tačka zlonamernog koda - ako korisnik nije odobrio izvršavanje makronaredbe, nije izvršen ni kod.

Novi napad ne koristi makronaredbe, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.

Naime, ovaj napad iskorišćava propust u sistemu Microsoft Office, za koji je Microsoft objavio zakrpu još prošle godine. Ali, tu zakrpu nisu svi instalirali.

Korisnici koji imaju omogućeno automatsko ažuriranje Office paketa, kao i oni koji su instalirali zakrpu za propust Office Equation Editor (CVE-2017-11882), mogu da budu mirni.

Ostali bi trebalo da obrate pažnju na "čudne" e-mailove s naslovima poput “TNT STATEMENT OF ACCOUNT”, “Request for Quotation”, “Telex Transfer Notification”, “SWIFT COPY FOR BALANCE PAYMENT” i sličnim finansijskim naslovima.

Takve e-poruke u sebi sadrže dodatak "receipt.docx" ili "receipt.rtf" koji je zapravo zaražen malicioznim kodom.

Iz SpiderLabsa ističu da, upravo zbog činjenice da hakeri ovaj put koriste "docx" i "rtf" formate, mogu da izbegnu klasične zaštitne mere i dođu do većeg broja "žrtava".

Zato, pre nego što kliknete i otvorite neki dokument u e-mailu, proverite da je zaista poslat od strance legitimnog pošiljaoca s kojim inače komunicirate.

I, naravno, ažurirajte Office.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 1

Pogledaj komentare

1 Komentari

Možda vas zanima

Region

Loše vesti za korisnike ove banke

Privredna banka Zagreb (PBZ) odlučila je da podigne deo naknada svojim korisnicima za neke njihove usluge od 1. avgusta 2024. godine. Svojim korisnicma nisu posebno obrazložili zbog čega su se odlučili na ovaj potez.

14:52

18.5.2024.

1 d

Svet

Nemačka na udaru Rusije: "Uzimamo svoje"

Ruski sud naredio je da imovina, računi, nekretnine i akcije Dojče banke i Komercbanke budu zaplenjene u Rusiji, kao deo tužbe protiv nemačkih banaka, navodi se u sudskim dokumentima.

13:07

19.5.2024.

14 h

Svet

Rusi prešli severnu granicu: Harkov pada?

Ofanziva ruskih snaga na harkovskom pravcu pokazala se toliko brzom i snažnom da im oskudne odbrambene strukture Ukrajine nisu postale prepreka, a osiromašeni redovi ukrajinskih oružanih snaga nisu bili spremni da brane svoje položaje, piše Njujork tajms.

8:12

19.5.2024.

19 h

Podeli: