Hackers χρησιμοποιόντας ένα exploit γνωστό από 10ετία, κάνουν πάρτυ!

Προσπάθειες για εκμετάλλευση της παλαιάς ευπάθειας του Microsoft Office, έχει αυξηθεί κατά 400% στο δεύτερο τρίμηνο του 2020!

Οι χάκερ έχουν εντείνει τις προσπάθειές τους για εκμετάλλευση ενός ελάττωμα του Microsoft Office, γνωστό από δεκαετίας τουλάχιστον, με τη βοήθεια νέων δημιουργικών με απάτες μέσω email, σύμφωνα με νέα έρευνα.

Σύμφωνα με ανάλυση που ανέθεσε η NordVPN, οι προσπάθειες εκμετάλλευσης της ευπάθειας (CVE-2017-11882) αυξήθηκαν κατά 400% το δεύτερο τρίμηνο του έτους – με αναμενόμενη περαιτέρω ανάπτυξη.

Εάν αξιοποιηθεί επιτυχώς, το σφάλμα αλλοίωσης μνήμης θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν κώδικα στη συσκευή προορισμού από απόσταση. Αυτό είναι ιδιαίτερα προβληματικό εάν ο επηρεαζόμενος λογαριασμός χρήστη έχει δικαιώματα διαχειριστή, σε ποιο σενάριο ο εισβολέας θα μπορούσε να καταλάβει τον έλεγχο του συστήματος.

Μόλις μπείτε μέσα, ένας κακόβουλος εισβολέας-ηθοποιός θα μπορούσε να εγκαταστήσει προγράμματα κατά βούληση, πρόσβαση και διαγραφή δεδομένων και να δημιουργήσει νέους λογαριασμούς με πλήρη δικαιώματα πρόσβασης.

Ευπάθεια του Microsoft Office

Σύμφωνα με την καταχώριση του Microsoft Security, για την κατάχρηση της ευπάθειας οι hackers πρέπει να ξεγελάσουν τους στόχους να ανοίξουν ένα ειδικά κατασκευασμένο αρχείο που περιέχει ένα μολυσμένο αντίγραφο του Microsoft Office ή του Microsoft WordPad.

Ο πιο κοινός και αποτελεσματικός τρόπος διανομής αυτών των μολυσμένων αρχείων είναι μέσω καμπανιών ηλεκτρονικού ψαρέματος ηλεκτρονικού ψαρέματος (phishing), πολλές από τις οποίες είναι εξαιρετικά πειστικές και χειριστικές.

Για παράδειγμα, η Μυστική Υπηρεσία των ΗΠΑ (USSS) προειδοποίησε τους πολίτες για απάτη μέσω email τον Απρίλιο, στο αποκορύφωμα της πανδημίας, που προσπάθησε να παρασύρει τα θύματα να ανοίξουν ένα συνημμένο που ισχυρίστηκε ότι περιέχει σημαντικές πληροφορίες για κοροναϊούς.

Παίρνοντας θύματα ανθρώπινης ανασφάλειας και συνδέοντας απάτες σε μακροοικονομικά γεγονότα, οι χάκερ μπορούν να μολύνουν μια μεγάλη ομάδα θυμάτων με σχετική ευκολία.

«Το κακόβουλο λογισμικό που στοχεύει μια ευπάθεια του MS Office, γνωστή από δεκαετίας, πρέπει να βρίσκεται κάτω από το ραντάρ, καθώς εξαπλώνεται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου εδώ και τρία χρόνια», εξήγησε ο Daniel Markuson, Digital Privacy Expert στο NordVPN.

Σύμφωνα με την εταιρεία, οι επιχειρήσεις διατρέχουν αυξημένο κίνδυνο αυτής της μορφής επίθεσης, ως αποτέλεσμα της αξίας των δεδομένων που διατηρούνται σε εταιρικά δίκτυα και επίσης λόγω της αδυναμίας των εργαζομένων.

«Όταν παραβιάζονται εσωτερικά εταιρικά συστήματα, το 99% των περιπτώσεων προκαλούνται από υπαλλήλους. Ο πιο δημοφιλής τρόπος να προσελκύσετε υπαλλήλους στην παγίδα είναι μέσω email », πρόσθεσε ο Markuson.

«Οι επιχειρήσεις πρέπει να παραμένουν σε εγρήγορση και να χρησιμοποιούν τακτική άμυνας σε βάθος και να εφοδιάζονται με πολυστρωματικούς μηχανισμούς ασφαλείας, συμπεριλαμβανομένων φίλτρων ανεπιθύμητων μηνυμάτων υψηλής αισθητικότητας και σύνδεσης VPN, που θα αποτρέψουν το άνοιγμα κακόβουλων σελίδων».

Οι μεμονωμένοι χρήστες, εν τω μεταξύ, συνιστάται να ελέγχουν τα μηνύματα ηλεκτρονικού ταχυδρομείου για ανωμαλίες που ενδέχεται να εντοπίσουν μια απάτη (όπως ορθογραφικά λάθη) και να διασφαλίζουν ότι η διεύθυνση του αποστολέα εμφανίζεται κανονική.

 

[signoff]

 

Πηγή: https://www.techradar.com

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Xiaomi 17T Pro: Στέλνει πλέον αρχεία σε iPhone

Το Xiaomi 17T Pro μπαίνει στη λίστα των Android συσκευών που μπορούν να ανταλλάσσουν αρχεία με iPhone μέσω Quick Share. Η Xiaomi έδειξε δημόσια...

Η Nvidia λανσάρει νέο υπερ-τσιπ για PC φιλοδοξώντας να κοντράρει την Intel

Η Nvidia εισέρχεται στην αγορά υπολογιστών με ένα νέο τσιπ, φιλοδοξώντας να ανταγωνιστεί την τεχνολογία της Intel στον τομέα και επιχειρώντας να εκσυγχρονιστεί στην...

iPhone 18 Pro: Δύο μπαταρίες, μία συσκευή — δες τη διαφορά

Η Apple φέρεται να ετοιμάζει δύο εκδόσεις μπαταρίας για το iPhone 18 Pro ανάλογα με την αγορά, σύμφωνα με τον Κινέζο tipster Digital Chat...

Apple Music: Έρχεται επιτέλους δωρεάν; Τι αποκαλύπτει ο κώδικας

Η Apple ίσως ετοιμάζει ένα δωρεάν, διαφημιστικά υποστηριζόμενο επίπεδο για το Apple Music, με βάση αναφορές που εντοπίστηκαν μέσα στον κώδικα της εφαρμογής. Ο...

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...

Kukirin X1 Mini Dirt Bike. Δοκιμή σε πίστα και Συνέντευξη από 3 φορές Έλληνα Πρωταθλητή Moto Cross! Στα 1124€ ΚΟΜΠΛΕ!!! (2 Βίντεο)

Είναι πραγματικά τόσο "ΑΠΙΘΑΝΑ" ποιοτικό, δυνατό κι όμορφο, όσο και πολύ κοντά στην ΕΛΛΗΝΙΚΗ κατηγορία Mini Cross ΜΧ50. Είναι το Kukirin X1 και είναι ένα...

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...