Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.
Prijevare i hakerski napadi koji iskorištavaju propuste u Microsoft Wordu nisu ništa novo. Barem jednom mjesečno pojavi se nekakva kampanja koja šalje sumnjive e-mailove s "računom" koji treba platiti ili "dokumentom" koji treba isprintati i potpisati, a koja zapravo skriva zlonamjerni program u sebi, piše zimo.dnevnik.hr.
No hakeri su otkrili način kako ukrasti nečije korisničko ime i lozinku za e-mail, FTP server ili one pohranjene u internetskom pregledniku. I to upravo preko dokumenta u Wordu.
Naime, kako javlja SpiderLabs, dosad su hakeri zlonamjerni kod ugrađivali u makronaredbe (naredbe koje automatski odrađuju nekoliko specifičnih akcija), što su korisnici morali samostalno odobriti. To je ujedno bila i najslabija točka zlonamjernog koda - ako korisnik nije odobrio izvršavanje makronaredbe, ni kod se nije izvršio.
Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.
Kako ističu stručnjaci iz SpiderLabsa, ovaj napad iskorištava propust u sustavu Microsoft Office za koji je Microsoft izdao zakrpu još prošle godine. No tu zakrpu nisu svi instalirali.
Korisnici koji imaju omogućeno automatsko ažuriranje Officeova paketa, kao i oni koji su instalirali zakrpu za propust Office Equation Editor (CVE-2017-11882), mogu bili mirni.
Ostali bi trebali obratiti pozornost na "čudne" e-mailove s naslovima poput “TNT STATEMENT OF ACCOUNT”, “Request for Quotation”, “Telex Transfer Notification”, “SWIFT COPY FOR BALANCE PAYMENT” i sličnim financijskim naslovima. Takve e-poruke u sebi sadrže privitak "receipt.docx" ili "receipt.rtf" koji je zapravo zaražen malicioznim kodom.
Iz SpiderLabsa ističu kako, upravo zbog činjenice da hakeri ovaj put koriste "docx" i "rtf" formate, mogu izbjeći klasične zaštitne mjere i doći do većeg broja "žrtvi". Zato, prije no što kliknete i otvorite neki dokument u e-mailu, provjerite da je zaista poslan od legitimnog pošiljatelja s kojim inače komunicirate. I, naravno, ažurirajte Office.
U jeku priprema za ljetne radove na terenu, Hrvatske šume raspisale su kr...
06.06.2025. u 12:00
Inflacija koja ne popušta i sve skuplje osnovne potrepštine natjer...
06.06.2025. u 10:00
SLAVONSKI BROD – Središnji gradski trg Ivane Brlić-Mažuranić, pozna...
03.06.2025. u 20:00
Dok se prosječna hrvatska neto plaća u prvom tromjesečju 2025. približila iznosu...
29.05.2025. u 20:00
Poduzetnici sa sjedištem u Slavonskom Brodu ostvarili su u 2023. godini z...
28.05.2025. u 14:00
Za vas smo i ovog ponedjeljka pregledali najatraktivnije oglase za posao...
26.05.2025. u 12:00
NOVA GRADIŠKA – Uz miris svježe procvalih latica,...
16.05.2025. u 20:00
Na jučer održanoj redovitoj koordinaciji sustava turističkih zajednica Brodsko-p...
15.05.2025. u 10:00
U dvorani Elektrotehničke i ekonomske škole u Novoj Gradiški jučer...
10.05.2025. u 17:00
U prostorijama Sveučilišta u Slavonskom Brodu jučer je svečano otvoreno 1...
09.05.2025. u 16:00
U trenutku kada kamioni Agroproteinke svakodnevno skupljaju uginule svinje po sl...
09.05.2025. u 08:00
Pregledali smo aktualnu ponudu oglasa za posao na području Brodsko-posav...
28.04.2025. u 12:00
Industrijska zona Nova Gradiška uskoro će postati bogatija za još...
27.04.2025. u 17:00
Prema najnovijim podacima Državnog zavoda za statistiku, prosječna mjesečna neto...
23.04.2025. u 10:00
NOVA GRADIŠKA – Turistička zajednica Grada Nova Gradiška zap...
17.04.2025. u 20:00
SLAVONSKI BROD – U srijedu, 16. travnja 2025. godine, u poslijepodnevnim s...
16.04.2025. u 18:21