Προσοχή!!! Η Microsoft μας προειδοποιεί για κακόβουλη επίθεση μέσω του Office στις Ευρωπαϊκές χώρες!

Πριν από λίγο η Microsoft εξέδωσε μια προειδοποίηση ότι καμπάνιες spam που στοχεύουν την Ευρώπη εκμεταλλεύονται μια ευπάθεια του MS Office, ώστε να είναι πιο σίγουρη η επίθεση. Η επιτυχία είναι σίγουρη εφόσον ανοιχτεί το μολυσμένο συνημμένο αρχείο, αρχίζοντας να μολύνει τους πάντες.

Σύμφωνα με τη Microsoft, αυτή είναι μια ενεργή κακόβουλη ηλεκτρονική καμπάνια, μέσω του ηλεκτρονικού ταχυδρομείου, για την Ευρώπη, που εξαπλώνει αρχεία RTF χρησιμοποιώντας την ευπάθεια CVE-2017-11882, η οποία επιτρέπει σε έναν εισβολέα να εκτελεί αυτόματα κακόβουλο κώδικα χωρίς αλληλεπίδραση χρηστών.

Η ευπάθεια CVE-2017-11882 επιτρέπει τη δημιουργία εγγράφων RTF και Word και εκτελεί αυτόματα εντολές μόλις ανοίξουν. Η ευπάθεια είχε διορθωθεί το 2017, αλλά η Microsoft δήλωσε ότι έχει σημειώσει αύξηση στις επιθέσεις που χρησιμοποιούν τέτοιες ευπάθειες τις τελευταίες εβδομάδες.

Προσφορά: Xiaomi Redmibook 14″ – Προπαραγγείλτε το σήμερα από το Geekbuying, ΧΩΡΙΣ τελωνείο και με μόλις 653€

Σύμφωνα με τη Microsoft, όταν ανοίγει το συνημμένο, “εκτελεί πολλαπλά σενάρια διαφορετικών τύπων (VBScript, PowerShell, PHP, κ.λπ.) για τη λήψη του ωφέλιμου φορτίου”.

“Όταν δοκιμάσετε ν’ ανοίξετε ένα μολυσμένο έγγραφο, ξεκινά αμέσως την εκτέλεση δέσμης ενεργειών, με αποτέλεσμα να κατεβάζει από το Pastebin, το οποίο εκτελεί την εντολή PowerShell. Στη συνέχεια, η εντολή PowerShell θα κατεβάσει ένα κωδικοποιημένο αρχείο base64 και θα το αποθηκεύσει στο % temp%\ bakdraw.exe, στη συνέχεια αντιγράφει ένα αντίγραφο του bakdraw.exe στο %UserProfile%\AppData\Roaming\SystemIDE και διαμορφώνει μια εργασία προγραμματισμού που ονομάζεται SystemIDE για να ξεκινήσει το εκτελέσιμο αρχείο και να προσθέσει συνέχεια.

Η Microsoft δηλώνει ότι αυτό το εκτελέσιμο αρχείο είναι ένα backdoor που έχει ρυθμιστεί ώστε να συνδέεται σε έναν κακόβουλο τομέα που δεν είναι πλέον προσβάσιμος. Αυτό σημαίνει ότι ακόμα και αν ο υπολογιστής είναι μολυσμένος, το backdoor δεν μπορεί να επικοινωνήσει με τον διακομιστή εντολών και ελέγχου του για να λάβει εντολές. Ωστόσο, αυτό το ωφέλιμο φορτίο μπορεί να μεταφερθεί εύκολα στο φόρτο εργασίας, συνεπώς η Microsoft συνιστά όλοι οι χρήστες Windows να εγκαταστήσουν ενημερώσεις ασφαλείας για αυτό το θέμα ευπάθειας το συντομότερο δυνατό.

Αξίζει να σημειωθεί ότι το FireEye ανακάλυψε πρόσφατα την ευπάθεια CVE-2017-11882, η οποία μπορεί να χρησιμοποιηθεί για επίθεση κατά της Κεντρικής Ασίας και να εγκαταστήσει μια νέα πίσω πόρτα που ονομάζεται HawkBall. Δεν είναι σαφές εάν οι δύο δραστηριότητες σχετίζονται.

[signoff]

 

Πηγή

 

 

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Από Ελλάδα με 25€!!! Το “ΚΑΛΥΤΕΡΟ” Επώνυμο Smart Watch που μπορείς να πάρεις… QCY Active GX (Βίντεο & Giveaway)

Είναι από Ελλάδα σε ΤΙΜΗ "Κίνας"... δεν έχει πραγματικά να ζηλέψει τίποτα από ακριβότερα αδέρφια του... και το χτυπάς "Θέλεις δε Θέλεις" Έχει οθονάρα Amoled...

Google: Τι ξέρει για εσάς – και πώς να το διαγράψετε σε λίγα λεπτά

Κάθε αναζήτηση, κάθε διαδρομή, κάθε βίντεο που βλέπετε αφήνει ένα ψηφιακό αποτύπωμα. Η Google συγκεντρώνει τεράστιο όγκο δεδομένων για τους χρήστες της — όχι...

YouTube Shorts: Διαθέσιμο στην Ελλάδα το νέο όριο και συμβουλές για υγιείς ψηφιακές συνήθειες

Το YouTube ανακοίνωσε τη διάθεση μιας νέας λειτουργίας ελέγχου χρόνου αποκλειστικά για τα YouTube Shorts σε όλη την Ευρώπη και την Ελλάδα. Οι γονείς...

Κυκλοφόρησε το Android Auto 16.7, έτσι το κατεβάζεις τώρα

Η Google πάτησε επισήμως το κουμπί της κυκλοφορίας για ένα ακόμη update του Android Auto και αυτή τη φορά, ο καθένας μπορεί να το...

Η Huawei παρουσίασε AI που σου λέει πώς να στηθείς μπροστά στην κάμερα

Η Huawei παρουσίασε σήμερα τη νέα λειτουργία XMAGE Smart κατά τη διάρκεια της εκδήλωσης για τη σειρά κινητών Pura 90 Pro και Pro Max....

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Από Ελλάδα με 25€!!! Το “ΚΑΛΥΤΕΡΟ” Επώνυμο Smart Watch που μπορείς να πάρεις… QCY Active GX (Βίντεο & Giveaway)

Είναι από Ελλάδα σε ΤΙΜΗ "Κίνας"... δεν έχει πραγματικά να ζηλέψει τίποτα από ακριβότερα αδέρφια του... και το χτυπάς "Θέλεις δε Θέλεις" Έχει οθονάρα Amoled...

Τα Πράγματα είναι “ΣΟΒΑΡΑ” Part 2… To “ΑΠΟΛΥΤΟ” Power Station Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”!!! Allpwers S200 V2 στα 98€ ΚΟΠΛΕ. (Βίντεο)

Μικρό, ελαφρύ, δυνατό, ποιοτικό, βολικό Είναι To "ΑΠΟΛΥΤΟ" Power Station Για το "Σακίδιο ΤΩΝ 72 ΩΡΩΝ"!!! Δεν μιλάω για "ψεκ", "prepers" και θεωρίες συνομωσίας... αλλά για...

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...