Gospodarstvo

Hakeri se koriste Wordom kako bi ukrali lozinke

Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.

Autor: 035portal Datum objave: 21.02.2018. u 16:59


Prijevare i hakerski napadi koji iskorištavaju propuste u Microsoft Wordu nisu ništa novo. Barem jednom mjesečno pojavi se nekakva kampanja koja šalje sumnjive e-mailove s "računom" koji treba platiti ili "dokumentom" koji treba isprintati i potpisati, a koja zapravo skriva zlonamjerni program u sebi, piše zimo.dnevnik.hr.

No hakeri su otkrili način kako ukrasti nečije korisničko ime i lozinku za e-mail, FTP server ili one pohranjene u internetskom pregledniku. I to upravo preko dokumenta u Wordu.

Naime, kako javlja SpiderLabs, dosad su hakeri zlonamjerni kod ugrađivali u makronaredbe (naredbe koje automatski odrađuju nekoliko specifičnih akcija), što su korisnici morali samostalno odobriti. To je ujedno bila i najslabija točka zlonamjernog koda - ako korisnik nije odobrio izvršavanje makronaredbe, ni kod se nije izvršio.

Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.

Kako ističu stručnjaci iz SpiderLabsa, ovaj napad iskorištava propust u sustavu Microsoft Office za koji je Microsoft izdao zakrpu još prošle godine. No tu zakrpu nisu svi instalirali.

Korisnici koji imaju omogućeno automatsko ažuriranje Officeova paketa, kao i oni koji su instalirali zakrpu za propust Office Equation Editor (CVE-2017-11882), mogu bili mirni.

Ostali bi trebali obratiti pozornost na "čudne" e-mailove s naslovima poput “TNT STATEMENT OF ACCOUNT”, “Request for Quotation”, “Telex Transfer Notification”, “SWIFT COPY FOR BALANCE PAYMENT” i sličnim financijskim naslovima. Takve e-poruke u sebi sadrže privitak "receipt.docx" ili "receipt.rtf" koji je zapravo zaražen malicioznim kodom.

Iz SpiderLabsa ističu kako, upravo zbog činjenice da hakeri ovaj put koriste "docx" i "rtf" formate, mogu izbjeći klasične zaštitne mjere i doći do većeg broja "žrtvi". Zato, prije no što kliknete i otvorite neki dokument u e-mailu, provjerite da je zaista poslan od legitimnog pošiljatelja s kojim inače komunicirate. I, naravno, ažurirajte Office. 

Meta Tagovi:


Još samo nekoliko tjedana do velikog otvorenja: Nova shopping destinacija u našoj županiji!
Tvrtke
Još samo nekoliko tjedana do velikog otvorenja: Nova shopping destinacija u našoj županiji!

Još nas samo nekoliko tjedana dijeli od trenutka kada će Nova Gradi&scaro...

04.09.2025. u 07:30

Nova Gradiška dobila projekt koji mijenja lice grada
EU Projekti
Nova Gradiška dobila projekt koji mijenja lice grada

Grad Nova Gradiška privodi kraju jedan od ključnih infrastrukturnih proje...

02.09.2025. u 20:00

Poljoprivrednici u depopuliranim područjima konačno dobivaju olakšanje
Hrvatska
Poljoprivrednici u depopuliranim područjima konačno dobivaju olakšanje

ZAGREB – Vlada Republike Hrvatske na svojoj 113. sjednici održanoj 28. kol...

01.09.2025. u 10:00

Sezona berbe je počela: Tko će zaraditi dnevnicu od 50 eura?
Posao
Sezona berbe je počela: Tko će zaraditi dnevnicu od 50 eura?

Internet je prepun oglasa za berače grožđa. U Kutjevu, vinarija Krauthaker traži...

31.08.2025. u 16:00

Hrvatska uvodi ´žive´ cijene: što to znači za vaš novčanik?
Hrvatska
Hrvatska uvodi ´žive´ cijene: što to znači za vaš novčanik?

Kupac uđe u trgovinu, pogleda cijenu omiljenog proizvoda i odluči navratiti kasn...

19.08.2025. u 15:00

Sezona berbe u punom jeku: Tisuće radnika traže se za jabuke, grožđe, papriku i luk
Posao
Sezona berbe u punom jeku: Tisuće radnika traže se za jabuke, grožđe, papriku i luk

Kraj ljeta i početak jeseni u Hrvatskoj tradicionalno donose povećanu potražnju...

16.08.2025. u 10:00

Županija traži pojačanja! Objavljen natječaj za nova radna mjesta u upravnim tijelima
Posao
Županija traži pojačanja! Objavljen natječaj za nova radna mjesta u upravnim tijelima

Brodsko-posavska županija raspisala je javni natječaj za zapošljavanje se...

01.08.2025. u 14:00

Obrambeni sektor gura Đuru u nebo: Dobit skočila 170%!
Tvrtke
Obrambeni sektor gura Đuru u nebo: Dobit skočila 170%!

Nakon godina izazova, slavonskobrodska Đuro Đaković Grupa ulazi u novu fazu &nda...

01.08.2025. u 12:00

Izabrali smo najbolje poslove tjedna – jesi li ti kandidat kojeg traže?
Posao
Izabrali smo najbolje poslove tjedna – jesi li ti kandidat kojeg traže?

Tržište rada mijenja se iz tjedna u tjedan, a potraga za si...

31.07.2025. u 12:00

Satnica u Hrvatskoj porasla za gotovo 14% – ali za koga?
Hrvatska
Satnica u Hrvatskoj porasla za gotovo 14% – ali za koga?

Hrvatski radnici u svibnju su primili rekordne iznose na svojim računima. Prema...

23.07.2025. u 16:00

Iza tihih brojki krije se velika priča: Je li ovo povratak industrijskog diva?
Tvrtke
Iza tihih brojki krije se velika priča: Je li ovo povratak industrijskog diva?

SLAVONSKI BROD – Tvrtka Đuro Đaković Specijalna vozila,...

20.07.2025. u 17:00

Stiže Fiskalizacija 2.0 – jeste li spremni za digitalni porezni nadzor?
Tehnologija
Stiže Fiskalizacija 2.0 – jeste li spremni za digitalni porezni nadzor?

U Velikoj vijećnici slavonskobrodske Županijske uprave održan...

27.06.2025. u 16:00

Rast koji nitko nije očekivao- Brodsko-posavska ruši rekorde?!
Hrvatska
Rast koji nitko nije očekivao- Brodsko-posavska ruši rekorde?!

SLAVONSKI BROD – Dok se dio Hrvatske još uvijek suočava s posljedic...

25.06.2025. u 12:00

Zapošljavaju bolnica, Županija, Vindon, Đuro Đaković...
Posao
Zapošljavaju bolnica, Županija, Vindon, Đuro Đaković...

Pregledali smo stotine oglasa za posao objavljenih na području Brodsko-posavske...

23.06.2025. u 12:00

Ova vina osvajaju regiju – a dolaze iz srca Slavonije
Sajmovi i priredbe
Ova vina osvajaju regiju – a dolaze iz srca Slavonije

Nova Gradiška jučer je bila središte gospodarskih i vinskih zbivan...

15.06.2025. u 14:00

Još 20 trgovina u iduće dvije godine – jedna dolazi i u tvoj grad?
Tvrtke
Još 20 trgovina u iduće dvije godine – jedna dolazi i u tvoj grad?

U vremenu kada se trgovci sve češće bore s rastućim troškovima, ko...

13.06.2025. u 16:00

;