Hackers χρησιμοποιόντας ένα exploit γνωστό από 10ετία, κάνουν πάρτυ!

Προσπάθειες για εκμετάλλευση της παλαιάς ευπάθειας του Microsoft Office, έχει αυξηθεί κατά 400% στο δεύτερο τρίμηνο του 2020!

Οι χάκερ έχουν εντείνει τις προσπάθειές τους για εκμετάλλευση ενός ελάττωμα του Microsoft Office, γνωστό από δεκαετίας τουλάχιστον, με τη βοήθεια νέων δημιουργικών με απάτες μέσω email, σύμφωνα με νέα έρευνα.

Σύμφωνα με ανάλυση που ανέθεσε η NordVPN, οι προσπάθειες εκμετάλλευσης της ευπάθειας (CVE-2017-11882) αυξήθηκαν κατά 400% το δεύτερο τρίμηνο του έτους – με αναμενόμενη περαιτέρω ανάπτυξη.

Εάν αξιοποιηθεί επιτυχώς, το σφάλμα αλλοίωσης μνήμης θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν κώδικα στη συσκευή προορισμού από απόσταση. Αυτό είναι ιδιαίτερα προβληματικό εάν ο επηρεαζόμενος λογαριασμός χρήστη έχει δικαιώματα διαχειριστή, σε ποιο σενάριο ο εισβολέας θα μπορούσε να καταλάβει τον έλεγχο του συστήματος.

Μόλις μπείτε μέσα, ένας κακόβουλος εισβολέας-ηθοποιός θα μπορούσε να εγκαταστήσει προγράμματα κατά βούληση, πρόσβαση και διαγραφή δεδομένων και να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα πρόσβασης.

Ευπάθεια του Microsoft Office

Σύμφωνα με την καταχώριση του Microsoft Security, για την κατάχρηση της ευπάθειας οι hackers πρέπει να ξεγελάσουν τους στόχους να ανοίξουν ένα ειδικά κατασκευασμένο αρχείο που περιέχει ένα μολυσμένο αντίγραφο του Microsoft Office ή του Microsoft WordPad.

Ο πιο κοινός και αποτελεσματικός τρόπος διανομής αυτών των μολυσμένων αρχείων είναι μέσω καμπανιών ηλεκτρονικού ψαρέματος ηλεκτρονικού ψαρέματος (phishing), πολλές από τις οποίες είναι εξαιρετικά πειστικές και χειριστικές.

Για παράδειγμα, η Μυστική Υπηρεσία των ΗΠΑ (USSS) προειδοποίησε τους πολίτες για απάτη μέσω email τον Απρίλιο, στο αποκορύφωμα της πανδημίας, που προσπάθησε να παρασύρει τα θύματα να ανοίξουν ένα συνημμένο που ισχυρίστηκε ότι περιέχει σημαντικές πληροφορίες για κοροναϊούς.

Παίρνοντας θύματα ανθρώπινης ανασφάλειας και συνδέοντας απάτες σε μακροοικονομικά γεγονότα, οι χάκερ μπορούν να μολύνουν μια μεγάλη ομάδα θυμάτων με σχετική ευκολία.

«Το κακόβουλο λογισμικό που στοχεύει μια ευπάθεια του MS Office, γνωστή από δεκαετίας, πρέπει να βρίσκεται κάτω από το ραντάρ, καθώς εξαπλώνεται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου εδώ και τρία χρόνια», εξήγησε ο Daniel Markuson, Digital Privacy Expert στο NordVPN.

Σύμφωνα με την εταιρεία, οι επιχειρήσεις διατρέχουν αυξημένο κίνδυνο αυτής της μορφής επίθεσης, ως αποτέλεσμα της αξίας των δεδομένων που διατηρούνται σε εταιρικά δίκτυα και επίσης λόγω της αδυναμίας των εργαζομένων.

«Όταν παραβιάζονται εσωτερικά εταιρικά συστήματα, το 99% των περιπτώσεων προκαλούνται από υπαλλήλους. Ο πιο δημοφιλής τρόπος να προσελκύσετε υπαλλήλους στην παγίδα είναι μέσω email », πρόσθεσε ο Markuson.

«Οι επιχειρήσεις πρέπει να παραμένουν σε εγρήγορση και να χρησιμοποιούν τακτική άμυνας σε βάθος και να εφοδιάζονται με πολυστρωματικούς μηχανισμούς ασφαλείας, συμπεριλαμβανομένων φίλτρων ανεπιθύμητων μηνυμάτων υψηλής αισθητικότητας και σύνδεσης VPN, που θα αποτρέψουν το άνοιγμα κακόβουλων σελίδων».

Οι μεμονωμένοι χρήστες, εν τω μεταξύ, συνιστάται να ελέγχουν τα μηνύματα ηλεκτρονικού ταχυδρομείου για ανωμαλίες που ενδέχεται να εντοπίσουν μια απάτη (όπως ορθογραφικά λάθη) και να διασφαλίζουν ότι η διεύθυνση του αποστολέα εμφανίζεται κανονική.

 

[signoff]

 

Πηγή: https://www.techradar.com

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Στο Χονγκ Κονγκ θα ανοίξει το πρώτο κατάστημα όπου θα εργάζεται μόνο ένα ρομπότ

Στο Χονγκ Κονγκ θα ανοίξει το πρώτο κατάστημα όπου θα εργάζεται μόνο ένα ανθρωποειδές ρομπότ, σε μια προσπάθεια να δοκιμαστεί στην πράξη το πώς μπορεί να...

Ο νέος Media Player των Windows 11 καταναλώνει 3,5 φορές περισσότερη μνήμη και χρεώνει για δημοφιλείς codecs

Ο νέος Media Player των Windows 11 καταναλώνει σχεδόν 3,5 φορές περισσότερη μνήμη από τον κλασικό Windows Media Player, ενώ παράλληλα η Microsoft κρύβει...

Netflix: Νέα υποχρεωτική αλλαγή ζητά ξεχωριστό email

To Netflix φαίνεται ότι ξεκινήσει να απαιτεί ξεχωριστή διεύθυνση email για κάθε δευτερεύον προφίλ, δηλαδή προφίλ που έχουν οι υπόλοιποι χρήστες μέσα σε έναν...

Vodafone: Δωρεάν αναβάθμιση σε οπτική ίνα για 290.000 πελάτες

Η Vodafone ανακοίνωσε τη δυνατότητα αναβάθμισης συνδέσεων ADSL και FTTC σε δίκτυο οπτικής ίνας μέχρι το σπίτι (FTTH) για 290.000 πελάτες σε όλη την...

Η Fire-Boltt μπαίνει στα κινητά: έρχεται η μάρκα Boltt με τιμές-φωτιά

Η Fire-Boltt ετοιμάζεται να επεκταθεί από τα smartwatch στην αγορά smartphone, λανσάροντας μια νέα μάρκα με την ονομασία Boltt στην Ινδία. Σύμφωνα με νέα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Αυτοκίνητο ή Μηχανή; Για Επισκευή Προφυλακτήρα, Για Λακκούβες λαμαρίνας, Για Γυάλισμα και για να βάλεις Μπροστά +Bonus 6 Νέα Προϊόντα σε 5 λεπτά!!! (βίντεο)

Ένα θεωρώ χρήσιμο "μπουκέτο" με 6 προϊόντα... που δύσκολα θα σου τα δείξω 1 προς 1 στο κανάλι.. Αφορμή ο φίλος μου ο Χάρης που...

Σηκώνει 200 Κιλά και είναι 3,5 Μέτρα. Ένα SUP για 2 Γυμνάστριες που είναι και ΓΙΑ ΕΣΕΝΑ! Νέο Innoexpo Στα 143€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του... που...

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...