14.5 C
Athens
Δευτέρα, 30 Μαρτίου 2026

Hackers χρησιμοποιόντας ένα exploit γνωστό από 10ετία, κάνουν πάρτυ!

Προσπάθειες για εκμετάλλευση της παλαιάς ευπάθειας του Microsoft Office, έχει αυξηθεί κατά 400% στο δεύτερο τρίμηνο του 2020!

Οι χάκερ έχουν εντείνει τις προσπάθειές τους για εκμετάλλευση ενός ελάττωμα του Microsoft Office, γνωστό από δεκαετίας τουλάχιστον, με τη βοήθεια νέων δημιουργικών με απάτες μέσω email, σύμφωνα με νέα έρευνα.

Σύμφωνα με ανάλυση που ανέθεσε η NordVPN, οι προσπάθειες εκμετάλλευσης της ευπάθειας (CVE-2017-11882) αυξήθηκαν κατά 400% το δεύτερο τρίμηνο του έτους – με αναμενόμενη περαιτέρω ανάπτυξη.

Εάν αξιοποιηθεί επιτυχώς, το σφάλμα αλλοίωσης μνήμης θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν κώδικα στη συσκευή προορισμού από απόσταση. Αυτό είναι ιδιαίτερα προβληματικό εάν ο επηρεαζόμενος λογαριασμός χρήστη έχει δικαιώματα διαχειριστή, σε ποιο σενάριο ο εισβολέας θα μπορούσε να καταλάβει τον έλεγχο του συστήματος.

Μόλις μπείτε μέσα, ένας κακόβουλος εισβολέας-ηθοποιός θα μπορούσε να εγκαταστήσει προγράμματα κατά βούληση, πρόσβαση και διαγραφή δεδομένων και να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα πρόσβασης.

Ευπάθεια του Microsoft Office

Σύμφωνα με την καταχώριση του Microsoft Security, για την κατάχρηση της ευπάθειας οι hackers πρέπει να ξεγελάσουν τους στόχους να ανοίξουν ένα ειδικά κατασκευασμένο αρχείο που περιέχει ένα μολυσμένο αντίγραφο του Microsoft Office ή του Microsoft WordPad.

Ο πιο κοινός και αποτελεσματικός τρόπος διανομής αυτών των μολυσμένων αρχείων είναι μέσω καμπανιών ηλεκτρονικού ψαρέματος ηλεκτρονικού ψαρέματος (phishing), πολλές από τις οποίες είναι εξαιρετικά πειστικές και χειριστικές.

Για παράδειγμα, η Μυστική Υπηρεσία των ΗΠΑ (USSS) προειδοποίησε τους πολίτες για απάτη μέσω email τον Απρίλιο, στο αποκορύφωμα της πανδημίας, που προσπάθησε να παρασύρει τα θύματα να ανοίξουν ένα συνημμένο που ισχυρίστηκε ότι περιέχει σημαντικές πληροφορίες για κοροναϊούς.

Παίρνοντας θύματα ανθρώπινης ανασφάλειας και συνδέοντας απάτες σε μακροοικονομικά γεγονότα, οι χάκερ μπορούν να μολύνουν μια μεγάλη ομάδα θυμάτων με σχετική ευκολία.

«Το κακόβουλο λογισμικό που στοχεύει μια ευπάθεια του MS Office, γνωστή από δεκαετίας, πρέπει να βρίσκεται κάτω από το ραντάρ, καθώς εξαπλώνεται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου εδώ και τρία χρόνια», εξήγησε ο Daniel Markuson, Digital Privacy Expert στο NordVPN.

Σύμφωνα με την εταιρεία, οι επιχειρήσεις διατρέχουν αυξημένο κίνδυνο αυτής της μορφής επίθεσης, ως αποτέλεσμα της αξίας των δεδομένων που διατηρούνται σε εταιρικά δίκτυα και επίσης λόγω της αδυναμίας των εργαζομένων.

«Όταν παραβιάζονται εσωτερικά εταιρικά συστήματα, το 99% των περιπτώσεων προκαλούνται από υπαλλήλους. Ο πιο δημοφιλής τρόπος να προσελκύσετε υπαλλήλους στην παγίδα είναι μέσω email », πρόσθεσε ο Markuson.

«Οι επιχειρήσεις πρέπει να παραμένουν σε εγρήγορση και να χρησιμοποιούν τακτική άμυνας σε βάθος και να εφοδιάζονται με πολυστρωματικούς μηχανισμούς ασφαλείας, συμπεριλαμβανομένων φίλτρων ανεπιθύμητων μηνυμάτων υψηλής αισθητικότητας και σύνδεσης VPN, που θα αποτρέψουν το άνοιγμα κακόβουλων σελίδων».

Οι μεμονωμένοι χρήστες, εν τω μεταξύ, συνιστάται να ελέγχουν τα μηνύματα ηλεκτρονικού ταχυδρομείου για ανωμαλίες που ενδέχεται να εντοπίσουν μια απάτη (όπως ορθογραφικά λάθη) και να διασφαλίζουν ότι η διεύθυνση του αποστολέα εμφανίζεται κανονική.

 

[signoff]

 

Πηγή: https://www.techradar.com

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ο Νέος μου Τυφώνας… Απογειώνει και Σκάβει με τη ΔΥΝΑΜΗ του ΑΕΡΑ!? Στα 77€ ΚΟΜΠΛΕ!!! Foursun LB1

Είναι Τέρας Δύναμης... είναι Leaf Blower ή Φυσητήρας αέρα και πλέον δεν είναι Μόνο για μια χρήση μπορείς να κάνεις πολλά κι απίστευτα! Τα νούμερα...

Best Seler και To “ΑΠΟΛΥΤΟ” ηχείο Bluetooth στα 25€ Από Ελλάδα. Με 40Watt QCY SP7 (Βιντεο & Giveaway)

Είναι και ήταν Top Seler όταν η τιμή του ήταν 10€ πάνω από την σημερινή! Γι' αυτό τα χτυπάς δυο - δυο και το...

ΦΗΜΗ: Έρχεται μεγάλη αύξηση τιμής στα PlayStation 5 στην Ευρώπη

Τις τελευταίες ώρες κυκλοφορεί μια φήμη που αναφέρει ότι η Sony ετοιμάζεται για μία τεράστια αύξηση τιμής στο PlayStation 5, στο PlayStation 5 Pro και στο PlayStation Portal. Σύμφωνα με Γάλλο content creator με το...

vivo X300 Ultra: Αποκαλύφθηκαν βασικά χαρακτηριστικά του και είναι πολύ δυνατό

Την επόμενη βδομάδα, περιμένουμε να δούμε το vivo X300 Ultra να ανακοινώνεται και η εταιρεία έχει ξεκινήσει το teasing της συσκευής, αποκαλύπτοντας μερικά από...

H Apple ετοιμάζει 200MP αισθητήρα για τα iPhone

H Apple φαίνεται πως ετοιμάζει μια μεγάλη αναβάθμιση για τα επερχόμενα iPhones, όμως οι πληροφορίες λένε μέχρι στιγμής είναι μισές. Από ότι φαίνεται, πολλαπλές...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ο Νέος μου Τυφώνας… Απογειώνει και Σκάβει με τη ΔΥΝΑΜΗ του ΑΕΡΑ!? Στα 77€ ΚΟΜΠΛΕ!!! Foursun LB1

Είναι Τέρας Δύναμης... είναι Leaf Blower ή Φυσητήρας αέρα και πλέον δεν είναι Μόνο για μια χρήση μπορείς να κάνεις πολλά κι απίστευτα! Τα νούμερα...

Best Seler και To “ΑΠΟΛΥΤΟ” ηχείο Bluetooth στα 25€ Από Ελλάδα. Με 40Watt QCY SP7 (Βιντεο & Giveaway)

Είναι και ήταν Top Seler όταν η τιμή του ήταν 10€ πάνω από την σημερινή! Γι' αυτό τα χτυπάς δυο - δυο και το...

Επαγγελματίας ή Gamer με “Σφιχτό Badget”? To πιο ΗΟΤ “Όμορφο” VFM 27άρι, 2Κ με 200hz… Στα 159€ ΚΟΜΠΛΕ. (Βίντεο)

Για να κόψεις τιμολόγιο μετά  την ολοκλήρωση της παραγγελίας σου στείλε email με τα στοιχεία σου, τον αριθμό παραγγελίας και την ένδειξη "Busines Invoice"...

Η Smart Κλειδαριά του “Σπιτιού Μου” με Φυσικό Κλειδί για την “Δύσκολη… και με 4 Smart Τρόπους Ανοίγματος. Στα 189€ Κομπλέ Welock U81

Ήρθε η ώρα να μπει η κατάλληλη Welock και στο δικό μου σπίτι (στο γραφείο μου με συντροφεύει και με βοηθά καιρό τώρα)... Υπάρχουν...

Govee…. Καθηλωτικός Φωτισμός LED RGBICW και “Απογείωσε” την αισθητική του χώρου σου! Στα 67€ Κομπλέ…

Είναι φορές που θέλεις το "καλύτερο" και ειδικά όταν αυτό είναι για να καλύψει τα αγαπημένα σημεία σε σπίτι ή γραφείο φωτίζοντας δυνατά, ή...