Експлуатація Powerpoint робить Windows вразливими до кібератак
Відео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Зловмисники часто шукають уразливості, завдяки яким вони можуть експлуатувати машину та встановлювати зловмисне програмне забезпечення. Цього разу зловмисники використовують вразливість вбудовування об'єктів Windows (OLE) через Microsoft PowerPoint.
Відповідно до звіту охоронної фірми Trend Micro, найпоширенішим типом інтерфейсу, який використовується для використання вразливості, є використання файлу Rich Text. Все це робиться шляхом носіння маскараду слайд-шоу PowerPoint. Однак спосіб роботи є досить типовим, електронний лист, що містить вкладення, надсилається. Вміст електронної пошти читається таким чином, що він отримує безпосередню увагу одержувача, а також збільшує шанси на відповідь.
Мабуть, додається документ - це файл PPSX, який є форматом файлу, пов'язаним з PowerPoint. Цей формат пропонує лише відтворення слайда, але параметри редагування вимкнено. Якщо файл буде відкрито, він просто відобразить наступний текст, " CVE-2017-8570. (Ще одна вразливість для Microsoft Office.) '.
Насправді відкриття файла спричинить подвиг для іншої вразливості під назвою CVE-2017-0199, і тоді він вивантажить шкідливий код за допомогою анімації PowerPoint. Врешті-решт буде завантажений файл під назвою logo.doc. Документ складається з файлу XML з кодом JavaScript, який використовується для запуску команди PowerShell та завантаження шкідливої програми під назвою "RATMAN.exe". який є віддаленим доступом Троян, про який йдеться.
Троянин може записувати натискання клавіш, знімати скріншоти, записувати відео, а також завантажувати інші шкідливі програми. По суті, зловмисник буде повністю контролювати ваш комп’ютер і може буквально завдати серйозної шкоди, вкравши всю вашу інформацію, включаючи банківські паролі. Використання файлу PowerPoint - це розумний штрих, оскільки антивірусна система буде шукати RTF-файл.
У всьому сказаному та зробленому, Microsoft вже зафіксувала вразливість у квітні, і це одна з причин, чому ми пропонуємо людям постійно оновлювати свій ПК. Ще одна важлива порада - уникати завантаження вкладень з невідомих джерел, просто не робіть цього.
Додаток для різдвяної їжі робить приготування печива задоволенням у Windows 8, Windows 10
Цей геніальний додаток для Windows 8, Windows 10 допоможе вам приготувати смачну смачну їжу на Різдво із комфорту вашого планшета. Читайте, щоб отримати детальнішу інформацію! Різдво прямо за кутом, і всі готуються до ідеального святкування. Хоча одні купують на Amazon та eBay, інші зайняті приготуванням та створенням ...
Виправлення виправлення Windows 7 робить ПК ще більш вразливими до загроз
Кілька тижнів тому Microsoft швидко розгорнула патч, щоб виправити вразливості безпеки Spectre та Meltdown, що затримуються в Windows 7. На жаль, справи не закінчилися так, як було заплановано, оскільки патч Meltdown фактично викликав ще більше проблем із безпекою. Патч приніс більше недоліків у Windows 7, дозволяючи всім програмам користувача читати вміст ...
Незабаром після останніх кібератак ви зможете придбати Windows 10 за меншу ціну
Індія та Microsoft обговорюють значну знижку на Windows 10, оскільки країна хоче заохотити індійських користувачів до оновлення своїх систем, особливо після останніх кібератак, таких як викупне програмне забезпечення WannaCry. Windows 10 у числах На даний момент понад 94% індійських систем працюють під керуванням Windows, але лише…