Már megint a Microsoft Word-ön keresztül érkezhet kártevő

Az üzleti felhasználók vannak az újabb kibertámadás célkeresztjében, a napokban megjelent új kártevő ugyanis a Microsoft Word egyik, október elején felfedezett sérülését használja ki.

A sérülékenységet október elején publikálták, rá néhány napra egy hazai blogon is megjelent a hír, és ezután mindössze két hét kellett ahhoz, hogy a nyilvános sérülékenységre írt kártevő felbukkanjon. Ez az új fenyegetés a Windows alkalmazásai közötti adatcserét lebonyolító Dynamic Data Exchange (DDE) protokollt használja. A DDE protokoll üzeneteket közvetít azon alkalmazások között, amelyek adatokat osztanak meg, illetve a közös memóriát használják az adatok megosztására. Az alkalmazások ezt a protokollt egyszeri adatátadásra és folyamatos adatcserére is használhatják, amikor az alkalmazások frissítést küldenek egymásnak új adatok érkezésekor.

Ez az adatcsere úgy indul, hogy az adatot kérő alkalmazás elindítja az adatot szolgáltató alkalmazást. Ezt a lehetőséget használja ki ez az új kártevő, mely e-mail csatolmányként érkezik, és miután nem makrókkal történik az alkalmazás elindítása, ki tudja kerülni a makrókat tartalmazó csatolmányokat szűrő rendszereket, ezért nagy valószínűséggel meg is érkezik a postafiókba. A kártevő lefuttatásához így is szükséges felhasználói beavatkozás, azonban a Windows megnyíló párbeszédablaka nem figyelmeztetés, csak egy ártatlan kérdésnek tűnik. Arra kérdez rá, hogy a csatolt dokumentumban található mezőket frissítheti-e külső forrásból. Ha erre a felhasználó igennel válaszol, a fertőzés megtörténik.

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Next Post

Nem lesz gond az árapasztó tározók működtetésével

sze nov 8 , 2017
ShareTweetPinShareA Tisza és hazai vízgyűjtőjének átfogó árvízi ellenőrzését, valamint az árapasztó tározórendszer működtetésének összehangolását teszi lehetővé az a fejlesztés, amely 2,5 milliárd forint uniós és állami támogatásból, másfél év alatt valósul meg a folyó mentén – közölte a projekt szakmai vezetője. Kovács Sándor, a Közép-Tisza Vidéki Vízügyi Igazgatóság (Kötivizig) vízrajzi […]
szerver, adatközpont

És még ez is...