Μετάβαση στο περιεχόμενο
13 C
Athens
Πέμπτη, 3 Απριλίου 2025

Προσοχή!!! Η Microsoft μας προειδοποιεί για κακόβουλη επίθεση μέσω του Office στις Ευρωπαϊκές χώρες!

Πριν από λίγο η Microsoft εξέδωσε μια προειδοποίηση ότι καμπάνιες spam που στοχεύουν την Ευρώπη εκμεταλλεύονται μια ευπάθεια του MS Office, ώστε να είναι πιο σίγουρη η επίθεση. Η επιτυχία είναι σίγουρη εφόσον ανοιχτεί το μολυσμένο συνημμένο αρχείο, αρχίζοντας να μολύνει τους πάντες.

Σύμφωνα με τη Microsoft, αυτή είναι μια ενεργή κακόβουλη ηλεκτρονική καμπάνια, μέσω του ηλεκτρονικού ταχυδρομείου, για την Ευρώπη, που εξαπλώνει αρχεία RTF χρησιμοποιώντας την ευπάθεια CVE-2017-11882, η οποία επιτρέπει σε έναν εισβολέα να εκτελεί αυτόματα κακόβουλο κώδικα χωρίς αλληλεπίδραση χρηστών.

Η ευπάθεια CVE-2017-11882 επιτρέπει τη δημιουργία εγγράφων RTF και Word και εκτελεί αυτόματα εντολές μόλις ανοίξουν. Η ευπάθεια είχε διορθωθεί το 2017, αλλά η Microsoft δήλωσε ότι έχει σημειώσει αύξηση στις επιθέσεις που χρησιμοποιούν τέτοιες ευπάθειες τις τελευταίες εβδομάδες.

Προσφορά: Xiaomi Redmibook 14″ – Προπαραγγείλτε το σήμερα από το Geekbuying, ΧΩΡΙΣ τελωνείο και με μόλις 653€

Σύμφωνα με τη Microsoft, όταν ανοίγει το συνημμένο, “εκτελεί πολλαπλά σενάρια διαφορετικών τύπων (VBScript, PowerShell, PHP, κ.λπ.) για τη λήψη του ωφέλιμου φορτίου”.

“Όταν δοκιμάσετε ν’ ανοίξετε ένα μολυσμένο έγγραφο, ξεκινά αμέσως την εκτέλεση δέσμης ενεργειών, με αποτέλεσμα να κατεβάζει από το Pastebin, το οποίο εκτελεί την εντολή PowerShell. Στη συνέχεια, η εντολή PowerShell θα κατεβάσει ένα κωδικοποιημένο αρχείο base64 και θα το αποθηκεύσει στο % temp%\ bakdraw.exe, στη συνέχεια αντιγράφει ένα αντίγραφο του bakdraw.exe στο %UserProfile%\AppData\Roaming\SystemIDE και διαμορφώνει μια εργασία προγραμματισμού που ονομάζεται SystemIDE για να ξεκινήσει το εκτελέσιμο αρχείο και να προσθέσει συνέχεια.

Η Microsoft δηλώνει ότι αυτό το εκτελέσιμο αρχείο είναι ένα backdoor που έχει ρυθμιστεί ώστε να συνδέεται σε έναν κακόβουλο τομέα που δεν είναι πλέον προσβάσιμος. Αυτό σημαίνει ότι ακόμα και αν ο υπολογιστής είναι μολυσμένος, το backdoor δεν μπορεί να επικοινωνήσει με τον διακομιστή εντολών και ελέγχου του για να λάβει εντολές. Ωστόσο, αυτό το ωφέλιμο φορτίο μπορεί να μεταφερθεί εύκολα στο φόρτο εργασίας, συνεπώς η Microsoft συνιστά όλοι οι χρήστες Windows να εγκαταστήσουν ενημερώσεις ασφαλείας για αυτό το θέμα ευπάθειας το συντομότερο δυνατό.

Αξίζει να σημειωθεί ότι το FireEye ανακάλυψε πρόσφατα την ευπάθεια CVE-2017-11882, η οποία μπορεί να χρησιμοποιηθεί για επίθεση κατά της Κεντρικής Ασίας και να εγκαταστήσει μια νέα πίσω πόρτα που ονομάζεται HawkBall. Δεν είναι σαφές εάν οι δύο δραστηριότητες σχετίζονται.

[signoff]

 

Πηγή

 

 

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...

Αυτά είναι τα iPhone που θα λάβουν το iOS 19!

Πρόσφατα σάς ενημερώσαμε με σχετικό άρθρο ότι το iOS 19 είναι ένα μεγάλο στοίχημα για την Apple, καθώς σύμφωνα με φήμες πρόκειται να γίνει ριζικός ανασχεδιασμός....

Η Microsoft προχωρά στη μεγαλύτερη αλλαγή στη οθόνη blue screen στα Windows

H Microsoft συνεχίζει τις αλλαγές στα Windows για να κάνει όπως ισχυρίζεται την εμπειρία χρήσης πιο ομαλή και ταχύτερη. Για το λόγο αυτό ανακοίνωσε...

PS Plus: Διαθέσιμα τα παιχνίδια του Απριλίου για PS4 και PS5

Όσοι είναι συνδρομητές στο PlayStation Plus, μπορούν από σήμερα να κατεβάσουν τρία παιχνίδια στην κονσόλα τους. Πρόκειται για τρεις τίτλους που μπορούν από τώρα να...

watchOS 11.4: Διαθέσιμο στo Apple Watch με ενημέρωση στο ξυπνητήρι

Η Apple κυκλοφόρησε το watchOS 11.4, την τέταρτη σημαντική ενημέρωση του λειτουργικού συστήματος που τρέχει στο Apple Watch. Το watchOS 11.4 είναι συμβατό με το...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...

Σκαρφαλώνει ΑΝΕΤΑ στην “ΚΟΡΥΦΗ” της κατηγορίας του… Το ΑΠΑΙΧΤΟ Angwatt F1 Στα 450€ κομπλέ από Ευρώπη

Είναι ευέλικτο, Στιβαρό, δυνατό, όμορφο και με χαρακτηριστικά μεγαλύτερης κατηγορίας ηλεκτρικών πατινιών και από που να ξεκινήσω... NFC, υδραυλικά αμορτισέρ εμπρός, το καλύτερο 1000άρι...

Παρμπρίζ Αυτοκινήτου, ή Gaming Monitor? Το Τεράστιο 49άρι Titan Army είναι εδώ. Στα 590€ Κομπλέ από Ευρώπη

Όταν ψάχνεις κάτι με συγκεκριμένες προδιαγραφές και στην Ελληνική Αγορά το βρίσκεις ~850€ και τελικά το αγοράζεις με περισσότερα από αυτά που ζητούσες σε...

Αδιαβροχο Smartwatch στις 10ΑΤΜ, με WR100 για καταδύσεις και Military STD 810H για τα δύσκολα ΣΤΑ 51€ ΚΟΜΠΛΕ!!! Zeblaze Stratos 2 Ultra

Στην Καλύτερη τιμή EVER Μου το ζητήσατε και το έφερα... Έχει το δικό του GPS και μάλιστα με 6 διαφορετικά συστήματα για καλύτερη ακρίβεια, Έχει Us...

To Καλώδιο των 240W φόρτισης που σηκώνει 100 κιλά!!! BlitzWolf® BW-HDC7 4-in-1 στα 9€

Ένα βίντεο λίγο "μάθε παιδί μου γράμματα" κι ένα βίντεο που ήθελα να κάνω με κάτι "ελαφρύ" μετά από την μεγάλη μου απουσία... μπερδεύτηκαν...