Excel – Συνεχίζει ακόμα την διασπορά ιών, παρόλη την κρυπτογράφηση!

Τα αρχεία γραφείου της Microsoft έχουν χρησιμοποιηθεί από καιρό ως μέσο για την μεταφορά κακόβουλων προγραμμάτων. Οι ερευνητές στο Mimecast έχουν ανακαλύψει τελευταία αύξηση των κακόβουλων προγραμμάτων LimeRAT, χρησιμοποιόντας έναν προεπιλεγμένο κωδικό πρόσβασης του Excel.

Τα αρχεία Excel έχουν σχεδιαστεί να είναι εύκολα κρυπτογραφημένα, γεγονός που βοηθά τους εισβολείς να αποφεύγουν την ανίχνευση από τα κοινά συστήματα ανίχνευσης κακόβουλου λογισμικού όταν ένα αρχείο αποστέλλεται με ηλεκτρονικό ταχυδρομείο.

Όταν κλειδώνετε ένα αρχείο Excel με κωδικό πρόσβασης, κρυπτογραφείτε ολόκληρο το αρχείο χρησιμοποιώντας τον κωδικό πρόσβασης ως κλειδί κρυπτογράφησης / αποκρυπτογράφησης. Υπάρχει όμως μια παγίδα. Για να αποκρυπτογραφήσει ένα δεδομένο κρυπτογραφημένο υπολογιστικό φύλλο, το Excel προσπαθεί πρώτα να χρησιμοποιήσει έναν ενσωματωμένο κωδικό πρόσβασης “VelvetSweatshop” για να το αποκρυπτογραφήσει και να ανοίξει το αρχείο και να εκτελέσει έτσι τυχόν ενσωματωμένες μακροεντολές ή άλλο δυνητικά κακόβουλο κώδικα διατηρώντας το αρχείο μόνο για ανάγνωση.

Μόνο εάν ο κωδικός αυτός δεν λειτουργεί, το λογισμικό ζητά την συνδρομή από τον χρήστη. Αυτό είναι καλό για έναν εισβολέα, καθώς το αρχείο δεν θα παράγει προειδοποιήσεις εκτός από το ότι το αρχείο είναι μόνο για ανάγνωση.

Ο Matthew Gardiner, διευθυντής των εκστρατειών για την ασφάλεια των επιχειρήσεων στο Mimecast, γράφει στο blog της εταιρείας, ότι τα αρχεία του Microsoft Office είναι μερικά από τα πιο δημοφιλή αρχεία για την διασπορά κακόβουλου λογισμικού μέσω ηλεκτρονικού ταχυδρομείου. Οι εφαρμογές του Microsoft Office μπορούν να ανοίξουν και να εκτελέσουν αυτά τα αρχεία, είναι ευρέως αρχεία που είναι εύκολο να αλλάξουν για να αποφευχθεί η απλή ανίχνευση που βασίζεται στην υπογραφή αρχείων, διαθέτουν δυνατότητα μακροεντολής για να διευκολύνουν τη λειτουργία του προσαρμοσμένου κώδικα και διανέμονται τακτικά από τους καταναλωτές και τους επιχειρηματίες μέσω ηλεκτρονικού ταχυδρομείου, σαν οικονομικά φύλλα υπολογιστικών φύλλων. ”

Στην τελευταία επίθεση οι εγκληματίες του κυβερνοχώρου χρησιμοποίησαν επίσης ένα συνδυασμό άλλων τεχνικών σε μια προσπάθεια να ξεγελάσουν τα συστήματα κατά του κακόβουλου λογισμικού, κρυπτογράφοντας το περιεχόμενο του υπολογιστικού φύλλου, αποκρύπτοντας έτσι την εκμετάλλευση και το ωφέλιμο φορτίο.

Μόλις το LimeRAT εγκατασταθεί σε ένα σύστημα, ο επιτιθέμενος έχει πολλές δυνατότητες, συμπεριλαμβανομένης της παροχής ransomware, ενός cryptominer, ενός keylogger ή δημιουργίας ενός πελάτη bot.

Οι ερευνητές αναμένουν να δουν αυτή τη διαδρομή να χρησιμοποιείται σε πολλές άλλες κακόβουλες καμπάνιες phishing στο μέλλον και το Κέντρο Απειλών Mimecast έχει ειδοποιήσει τη Microsoft σε αυτήν την καμπάνια.

 

[signoff]

 

Πηγή : https://betanews.com

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Νέοι κανόνες στην αλλαγή κινητού: Τι αλλάζει από την 1η Ιουνίου στην ΕΕ

Από την 1η Ιουνίου αλλάζει σημαντικά ο τρόπος με τον οποίο οι χρήστες θα μπορούν να μεταφέρουν τα δεδομένα τους όταν αλλάζουν κινητό, στο...

OPPO Reno16 Pro: 200MP κάμερα και 7.000mAh στις 25 Μαΐου

Η OPPO ανακοίνωσε ότι η σειρά Reno16 θα παρουσιαστεί επίσημα στις 25 Μαΐου. Πρόκειται για τη νέα γενιά της δημοφιλούς mid-range γραμμής της εταιρείας,...

ROG NUC 16: Η ASUS παρουσίασε ένα πανίσχυρο PC σε στιλ…κονσόλας!

Η ASUS ανακοίνωσε ένα νέο πανίσχυρο mini PC που συνδυάζει απίστευτες επιδόσεις και έναν ιδιαίτερο σχεδιασμό που φέρνει αυτόν των κονσολών. Ο λόγος γίνεται για το ROG NUC 16 Mini...

vivo S60: Μπαταρία 7.200mAh και υπερηχητικό fingerprint σε όλα τα μοντέλα

Η vivo ανακοίνωσε τα πρώτα επίσημα στοιχεία για τη σειρά S60, με τον product manager του brand, Han Boxiao, να επιβεβαιώνει ότι πρόκειται για...

Xiaomi: Αντικαταστήστε την μπαταρία του κινητού σας

Η Xiaomi τρέχει πρόγραμμα αναβάθμισης χωρητικότητας μπαταριών στην Κίνα, προτρέποντας πλέον τους χρήστες να πραγματοποιήσουν αντικατάσταση της μπαταρίας της συσκευής τους με μια νέα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...