Excel – Συνεχίζει ακόμα την διασπορά ιών, παρόλη την κρυπτογράφηση!

Τα αρχεία γραφείου της Microsoft έχουν χρησιμοποιηθεί από καιρό ως μέσο για την μεταφορά κακόβουλων προγραμμάτων. Οι ερευνητές στο Mimecast έχουν ανακαλύψει τελευταία αύξηση των κακόβουλων προγραμμάτων LimeRAT, χρησιμοποιόντας έναν προεπιλεγμένο κωδικό πρόσβασης του Excel.

Τα αρχεία Excel έχουν σχεδιαστεί να είναι εύκολα κρυπτογραφημένα, γεγονός που βοηθά τους εισβολείς να αποφεύγουν την ανίχνευση από τα κοινά συστήματα ανίχνευσης κακόβουλου λογισμικού όταν ένα αρχείο αποστέλλεται με ηλεκτρονικό ταχυδρομείο.

Όταν κλειδώνετε ένα αρχείο Excel με κωδικό πρόσβασης, κρυπτογραφείτε ολόκληρο το αρχείο χρησιμοποιώντας τον κωδικό πρόσβασης ως κλειδί κρυπτογράφησης / αποκρυπτογράφησης. Υπάρχει όμως μια παγίδα. Για να αποκρυπτογραφήσει ένα δεδομένο κρυπτογραφημένο υπολογιστικό φύλλο, το Excel προσπαθεί πρώτα να χρησιμοποιήσει έναν ενσωματωμένο κωδικό πρόσβασης “VelvetSweatshop” για να το αποκρυπτογραφήσει και να ανοίξει το αρχείο και να εκτελέσει έτσι τυχόν ενσωματωμένες μακροεντολές ή άλλο δυνητικά κακόβουλο κώδικα διατηρώντας το αρχείο μόνο για ανάγνωση.

Μόνο εάν ο κωδικός αυτός δεν λειτουργεί, το λογισμικό ζητά την συνδρομή από τον χρήστη. Αυτό είναι καλό για έναν εισβολέα, καθώς το αρχείο δεν θα παράγει προειδοποιήσεις εκτός από το ότι το αρχείο είναι μόνο για ανάγνωση.

Ο Matthew Gardiner, διευθυντής των εκστρατειών για την ασφάλεια των επιχειρήσεων στο Mimecast, γράφει στο blog της εταιρείας, ότι τα αρχεία του Microsoft Office είναι μερικά από τα πιο δημοφιλή αρχεία για την διασπορά κακόβουλου λογισμικού μέσω ηλεκτρονικού ταχυδρομείου. Οι εφαρμογές του Microsoft Office μπορούν να ανοίξουν και να εκτελέσουν αυτά τα αρχεία, είναι ευρέως αρχεία που είναι εύκολο να αλλάξουν για να αποφευχθεί η απλή ανίχνευση που βασίζεται στην υπογραφή αρχείων, διαθέτουν δυνατότητα μακροεντολής για να διευκολύνουν τη λειτουργία του προσαρμοσμένου κώδικα και διανέμονται τακτικά από τους καταναλωτές και τους επιχειρηματίες μέσω ηλεκτρονικού ταχυδρομείου, σαν οικονομικά φύλλα υπολογιστικών φύλλων. ”

Στην τελευταία επίθεση οι εγκληματίες του κυβερνοχώρου χρησιμοποίησαν επίσης ένα συνδυασμό άλλων τεχνικών σε μια προσπάθεια να ξεγελάσουν τα συστήματα κατά του κακόβουλου λογισμικού, κρυπτογράφοντας το περιεχόμενο του υπολογιστικού φύλλου, αποκρύπτοντας έτσι την εκμετάλλευση και το ωφέλιμο φορτίο.

Μόλις το LimeRAT εγκατασταθεί σε ένα σύστημα, ο επιτιθέμενος έχει πολλές δυνατότητες, συμπεριλαμβανομένης της παροχής ransomware, ενός cryptominer, ενός keylogger ή δημιουργίας ενός πελάτη bot.

Οι ερευνητές αναμένουν να δουν αυτή τη διαδρομή να χρησιμοποιείται σε πολλές άλλες κακόβουλες καμπάνιες phishing στο μέλλον και το Κέντρο Απειλών Mimecast έχει ειδοποιήσει τη Microsoft σε αυτήν την καμπάνια.

 

[signoff]

 

Πηγή : https://betanews.com

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Με Thunderbolt 5 κι ένα Mini PC “ΘΑ Πετάξεις” Desktop σου!!! Η νέα γενιά eGPU Aoostarv είναι εδώ. (βίντεο)

Πόσα χρόνια μας έλεγαν ότι για να δεις 250+ FPS θες ένα τέρας 20 κιλών να σου καίει 600 Watt; Τέρμα τα ψέματα. Αν νόμιζες ότι...

Ψηφιοποίηση αρχείων: Από το χαρτί σε οργανωμένη και άμεσα προσβάσιμη πληροφορία

Για πολλές επιχειρήσεις, το φυσικό αρχείο εξακολουθεί να αποτελεί καθημερινό μέρος της λειτουργίας τους. Συμβάσεις, τιμολόγια, φάκελοι προσωπικού, τεχνικά έγγραφα και παλαιότερα εταιρικά αρχεία...

ΦΗΜΗ: Τα specs του PS6 έχουν “κλειδώσει”

Πριν από μερικές ώρες, ο γνωστός insider της AMD, KeplerL2, μοιράστηκε στο Neogaf ορισμένες ενδιαφέρουσες πληροφορίες σχετικά με το PlayStation 6 και την Sony...

Μεγάλες αυξήσεις τιμών για τα iPhone 16 και iPhone 17 στην Ελλάδα

Είχαμε ακούσει τις φήμες για αυξήσεις στις τιμές των παλαιότερων iPhone στο εξωτερικό, όμως πλέον οι ανατιμήσεις αυτές έφτασαν επίσημα και στην ελληνική αγορά....

Από τον Νοέμβριο η NVIDIA σταματά τους GeForce drivers για τα Windows 10

Όσοι μείνουν στα Windows 10 κολλάνε στην τελευταία έκδοση του GeForce driver, χάνοντας τη στήριξη για κάθε μελλοντική GPU, τις ενημερώσεις ασφαλείας και τις...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Με Thunderbolt 5 κι ένα Mini PC “ΘΑ Πετάξεις” Desktop σου!!! Η νέα γενιά eGPU Aoostarv είναι εδώ. (βίντεο)

Πόσα χρόνια μας έλεγαν ότι για να δεις 250+ FPS θες ένα τέρας 20 κιλών να σου καίει 600 Watt; Τέρμα τα ψέματα. Αν νόμιζες ότι...

Charmast W1202: Στο 20άρικο! Το Power Bank που τα Έχει Όλα (… Μάλιστα Σχεδόν Τσάμπα!) και Giveaway

Ξέρω, ξέρω έχεις κουραστεί να ξεμένεις από μπαταρία στο κινητό σου στη μέση της ημέρας; Ψάχνεις μια λύση που να είναι και ισχυρή, και...

GhatGPT ΧΩΡΙΣ σύνδεση Στο Ιντερνέτ??? ΝΑΙ… Με Νευρωνική Επεξεργασία και 92 τρισεκατομμύρια υπολογισμούς το δευτερόλεπτο!!! Mini PC Ninkear L20 Στα 455€ Κομπλέ (Βίντεο)

Ninkear L20 — Η νέα εποχή των AI PCs Το Ninkear L20 ανήκει στη νέα γενιά Copilot+ PCs, εξοπλισμένο με τον Intel Core Ultra 5...

OnePlus Watch 4… Με πληρωμές NFC, Google Wallet, Gemini, Play store. Από Τιτάνιο!!! Το “ΠΡΑΓΜΑΤΙΚΟ” Δικό μου Smartwatch Στα 219€ Κομπλέ (Video)

Διάβασε Προσεκτικά... Με Premium Σχεδιασμό από κράμα Τιτανίου για Αξεπέραστη Άνεση, με Κορυφαία Αρχιτεκτονική Διπλού Επεξεργαστή Snapdragon W5 & BES2800, με Αυτονομία που Αγγίζει τις...

Ασφάλεια με τεχνολογία Ai που ………άει. Οι Νέες Reolink είναι εδώ. (Bίντεο – συνέντευξη)

Το Ai πλέον έχει μπει παντού στην ζωή μας και πλέον σε όλους τους τομείς ο ανταγωνισμός σίγουρα σε κάποια πράγματα κάνει "θαύματα"! Η Reolink...