Hakeri se koriste Wordom kako bi ukrali lozinke

Prijevare i hakerski napadi koji iskorištavaju propuste u Microsoft Wordu nisu ništa novo. Barem jednom mjesečno pojavi se nekakva kampanja koja šalje sumnjive e-mailove s “računom” koji treba platiti ili “dokumentom” koji treba isprintati i potpisati, a koja zapravo skriva zlonamjerni program u sebi.

No hakeri su otkrili način kako ukrasti nečije korisničko ime i lozinku za e-mail, FTP server ili one pohranjene u internetskom pregledniku. I to upravo preko dokumenta u Wordu.

Naime, kako javlja SpiderLabs, dosad su hakeri zlonamjerni kod ugrađivali u makronaredbe (naredbe koje automatski odrađuju nekoliko specifičnih akcija), što su korisnici morali samostalno odobriti. To je ujedno bila i najslabija točka zlonamjernog koda – ako korisnik nije odobrio izvršavanje makronaredbe, ni kod se nije izvršio.

Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.

Kako ističu stručnjaci iz SpiderLabsa, ovaj napad iskorištava propust u sustavu Microsoft Office za koji je Microsoft izdao zakrpu još prošle godine. No tu zakrpu nisu svi instalirali.

Korisnici koji imaju omogućeno automatsko ažuriranje Officeova paketa, kao i oni koji su instalirali zakrpu za propust Office Equation Editor (CVE-2017-11882), mogu bili mirni, piše Zimo.co.

Ostali bi trebali obratiti pozornost na “čudne” e-mailove s naslovima poput “TNT STATEMENT OF ACCOUNT”, “Request for Quotation”, “Telex Transfer Notification”, “SWIFT COPY FOR BALANCE PAYMENT” i sličnim financijskim naslovima. Takve e-poruke u sebi sadrže privitak “receipt.docx” ili “receipt.rtf” koji je zapravo zaražen malicioznim kodom.

Iz SpiderLabsa ističu kako, upravo zbog činjenice da hakeri ovaj put koriste “docx” i “rtf” formate, mogu izbjeći klasične zaštitne mjere i doći do većeg broja “žrtvi”. Zato, prije no što kliknete i otvorite neki dokument u e-mailu, provjerite da je zaista poslan od legitimnog pošiljatelja s kojim inače komunicirate. I, naravno, ažurirajte Office.

(www.jabuka.tv) 

Zadnje dodano

  • Magazin
  • Zanimljivosti

Kulturni i kreativni sektor u fokusu nadolazeće konferencije u Ljubuškom

Kulturni i kreativni sektor posljednjih nekoliko godina doživljava snažan uzlet u cijeloj Europi, a razvoj…

42 minute prije
  • Vijesti

Isak: Vozio sam auta od 500.000 KM i prije nego sam postao ministar

Ministar unutarnjih poslova Federacije BiH Ramo Isak pristustvovao je u četvrtak sjednici Doma naroda Parlamenta…

58 minuta prije
  • Nogomet
  • Sport

Nagelsmann šokirao popisom za Euro, otpisao čak sedam zvijezda

Njemački izbornik Julian Nagelsmann šokirao je naciju svojim preliminarnim popisom reprezentativaca za predstojeće Europsko prvenstvo.…

1 sat prije
  • Life
  • Zdravlje i prehrana

Bolest s tisuću lica: Broj oboljelih od celijakije u stalnom porastu

[gallery ids="686488,686485,686486,686493,686487,686490,686489,686492,686494"] Povodom Međunarodnog dana oboljelih od celijakije na Medicinskom fakultetu Sveučilišta u Mostaru (SUM)…

2 sata prije
  • Vijesti

Veće kazne za prekršitelje Zakona o kontroli cijena u FBiH

Dom naroda Federalnog parlamenta usvojio je izmjene Zakona o kontroli cijena, kojima se povećavaju iznosi…

2 sata prije
  • Magazin
  • Zanimljivosti

Više žena optužilo Davida Copperfielda za seksualno zlostavljanje

Više žena optužilo je američkog mađioničara Davida Copperfielda (67) za seksualno zlostavljanje u razdoblju od…

2 sata prije