Excel – Συνεχίζει ακόμα την διασπορά ιών, παρόλη την κρυπτογράφηση!

Τα αρχεία γραφείου της Microsoft έχουν χρησιμοποιηθεί από καιρό ως μέσο για την μεταφορά κακόβουλων προγραμμάτων. Οι ερευνητές στο Mimecast έχουν ανακαλύψει τελευταία αύξηση των κακόβουλων προγραμμάτων LimeRAT, χρησιμοποιόντας έναν προεπιλεγμένο κωδικό πρόσβασης του Excel.

Τα αρχεία Excel έχουν σχεδιαστεί να είναι εύκολα κρυπτογραφημένα, γεγονός που βοηθά τους εισβολείς να αποφεύγουν την ανίχνευση από τα κοινά συστήματα ανίχνευσης κακόβουλου λογισμικού όταν ένα αρχείο αποστέλλεται με ηλεκτρονικό ταχυδρομείο.

Όταν κλειδώνετε ένα αρχείο Excel με κωδικό πρόσβασης, κρυπτογραφείτε ολόκληρο το αρχείο χρησιμοποιώντας τον κωδικό πρόσβασης ως κλειδί κρυπτογράφησης / αποκρυπτογράφησης. Υπάρχει όμως μια παγίδα. Για να αποκρυπτογραφήσει ένα δεδομένο κρυπτογραφημένο υπολογιστικό φύλλο, το Excel προσπαθεί πρώτα να χρησιμοποιήσει έναν ενσωματωμένο κωδικό πρόσβασης “VelvetSweatshop” για να το αποκρυπτογραφήσει και να ανοίξει το αρχείο και να εκτελέσει έτσι τυχόν ενσωματωμένες μακροεντολές ή άλλο δυνητικά κακόβουλο κώδικα διατηρώντας το αρχείο μόνο για ανάγνωση.

Μόνο εάν ο κωδικός αυτός δεν λειτουργεί, το λογισμικό ζητά την συνδρομή από τον χρήστη. Αυτό είναι καλό για έναν εισβολέα, καθώς το αρχείο δεν θα παράγει προειδοποιήσεις εκτός από το ότι το αρχείο είναι μόνο για ανάγνωση.

Ο Matthew Gardiner, διευθυντής των εκστρατειών για την ασφάλεια των επιχειρήσεων στο Mimecast, γράφει στο blog της εταιρείας, ότι τα αρχεία του Microsoft Office είναι μερικά από τα πιο δημοφιλή αρχεία για την διασπορά κακόβουλου λογισμικού μέσω ηλεκτρονικού ταχυδρομείου. Οι εφαρμογές του Microsoft Office μπορούν να ανοίξουν και να εκτελέσουν αυτά τα αρχεία, είναι ευρέως αρχεία που είναι εύκολο να αλλάξουν για να αποφευχθεί η απλή ανίχνευση που βασίζεται στην υπογραφή αρχείων, διαθέτουν δυνατότητα μακροεντολής για να διευκολύνουν τη λειτουργία του προσαρμοσμένου κώδικα και διανέμονται τακτικά από τους καταναλωτές και τους επιχειρηματίες μέσω ηλεκτρονικού ταχυδρομείου, σαν οικονομικά φύλλα υπολογιστικών φύλλων. ”

Στην τελευταία επίθεση οι εγκληματίες του κυβερνοχώρου χρησιμοποίησαν επίσης ένα συνδυασμό άλλων τεχνικών σε μια προσπάθεια να ξεγελάσουν τα συστήματα κατά του κακόβουλου λογισμικού, κρυπτογράφοντας το περιεχόμενο του υπολογιστικού φύλλου, αποκρύπτοντας έτσι την εκμετάλλευση και το ωφέλιμο φορτίο.

Μόλις το LimeRAT εγκατασταθεί σε ένα σύστημα, ο επιτιθέμενος έχει πολλές δυνατότητες, συμπεριλαμβανομένης της παροχής ransomware, ενός cryptominer, ενός keylogger ή δημιουργίας ενός πελάτη bot.

Οι ερευνητές αναμένουν να δουν αυτή τη διαδρομή να χρησιμοποιείται σε πολλές άλλες κακόβουλες καμπάνιες phishing στο μέλλον και το Κέντρο Απειλών Mimecast έχει ειδοποιήσει τη Microsoft σε αυτήν την καμπάνια.

 

[signoff]

 

Πηγή : https://betanews.com

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το “Απόλυτο” VFM και καλύτερο Power Station Στα 1800W (3600W Peak), 1024Wh και 0,01sec UPS… Στα 367€ ΚΟΜΠΛΕ (Βίντεο)

Μετά από δική σας προτροπή και 6 μήνες δοκιμών μπορώ πλέον να ανεβάζω το βίντεο και να πω με ασφάλεια ότι δουλεύει άψογα. Προσωπικά δεν...

Meta: Λανσάρει AI γυαλιά ηλίου που θα ακούς την Kylie Jenner να σου μιλάει

Η τεχνολογία και η μόδα συναντιούνται ξανά. Η Meta παρουσιάζει τη νέα γενιά των AI γυαλιών της και επιστρατεύει την Kylie Jenner για να δώσει...

Το κρυφό πλήκτρο SOS που έχει κάθε κινητό του Android

Μια από τις χρήσιμες λειτουργίες που συναντάμε στο Android είναι και ένα χαρακτηριστικό έκτακτης ανάγκης που αποκαλείται έκτακτη ανάγκη SOS. Όπως εξηγεί και η ίδια...

5 σημάδια στην οθόνη του κινητού που δεν πρέπει να αγνοήσεις ποτέ

Ορισμένες βλάβες στην οθόνη του smartphone ξεκινούν διακριτικά αλλά χειροτερεύουν με τον καιρό, με αποτέλεσμα μια μικρή ενόχληση να καταλήξει σε ακριβή επισκευή ή...

GTA 6: Ανακοινώθηκε η τιμή του, αλλά η φυσική έκδοση δεν θα περιλαμβάνει δίσκο

Η Rockstar Games αποκάλυψε την τιμή του Grand Theft Auto 6 στις ΗΠΑ, με τη βασική έκδοση να κοστολογείται στα 79,99 δολάρια. Η ευρωπαϊκή...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το “Απόλυτο” VFM και καλύτερο Power Station Στα 1800W (3600W Peak), 1024Wh και 0,01sec UPS… Στα 367€ ΚΟΜΠΛΕ (Βίντεο)

Μετά από δική σας προτροπή και 6 μήνες δοκιμών μπορώ πλέον να ανεβάζω το βίντεο και να πω με ασφάλεια ότι δουλεύει άψογα. Προσωπικά δεν...

Govee Gaming Pixel Light: RETRO Αισθητική 80s και 90s Στο Gaming Γραφείο σου… Κάνει ΠΟΛΛΑ και από 65€ ΚΟΜΠΛΕ θα το Λατρέψεις! (βίντεο)

Είναι Retro είναι πανέμορφο, κάνει πολλά και στοιχίζει τα λιγότερα χρήματα από ποτέ... Όλοι λατρεύουμε την Govee αλλά δεν μπορούμε να την αγγίξουμε πάντα! Το βίντεο...

Αυτοκίνητο ή Μηχανή; Για Επισκευή Προφυλακτήρα, Για Λακκούβες λαμαρίνας, Για Γυάλισμα και για να βάλεις Μπροστά +Bonus 6 Νέα Προϊόντα σε 5 λεπτά!!! (βίντεο)

Ένα θεωρώ χρήσιμο "μπουκέτο" με 6 προϊόντα... που δύσκολα θα σου τα δείξω 1 προς 1 στο κανάλι.. Αφορμή ο φίλος μου ο Χάρης που...

Σηκώνει 200 Κιλά και είναι 3,5 Μέτρα. Ένα SUP για 2 Γυμνάστριες που είναι και ΓΙΑ ΕΣΕΝΑ! Νέο Innoexpo Στα 143€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του... που...

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...