Využitie programu Powerpoint robí okná zraniteľné voči počítačovým útokom
Video: Как создать тест в PowerPoint 2024
Útočníci často hľadajú zraniteľné miesta, pomocou ktorých môžu zneužiť počítač a nainštalovať malvér. Tentokrát útočníci zneužívajú zraniteľnosť pri vkladaní objektov OLE Windows pomocou útočníkov.
Podľa správy bezpečnostnej spoločnosti Trend Micro je najbežnejším typom rozhrania, ktoré sa používa na zneužitie zraniteľnosti, použitie súboru RTF. To všetko sa vykonáva pomocou maškarné prezentácie PowerPoint. Modus operandi je však dosť typický, pošle sa e-mail obsahujúci prílohu. Obsah e-mailu je pripravený tak, aby získal okamžitú pozornosť príjemcu a zároveň maximalizoval šance na odpoveď.
Pripojený dokument je zjavne súbor PPSX, čo je formát súboru spojený s programom PowerPoint. Tento formát ponúka iba prehrávanie snímky, ale možnosti úprav sú zablokované. V prípade otvorenia súboru sa zobrazí iba nasledujúci text „ CVE-2017-8570. (Ďalšia zraniteľnosť balíka Microsoft Office.) “.
V skutočnosti bude otvorenie súboru viesť k zneužitiu ďalšej chyby zabezpečenia nazvanej CVE-2017-0199 a potom prostredníctvom škodlivých kódov prostredníctvom animácií programu PowerPoint zbaví škodlivý kód. Nakoniec sa stiahne súbor s názvom logo.doc. Dokument pozostáva zo súboru XML s kódom JavaScript, ktorý sa používa na spustenie príkazu PowerShell a na stiahnutie škodlivého programu s názvom „RATMAN.exe“. čo je Trojan pre vzdialený prístup označovaný ako.
Trójsky kôň dokáže zaznamenávať stlačenia klávesov, snímať snímky obrazovky, zaznamenávať videá a tiež sťahovať ďalší malware. Útočník bude mať v podstate úplnú kontrolu nad počítačom a môže ukradnúť všetky informácie vrátane bankových hesiel a môže spôsobiť vážne škody. Použitie súboru PowerPoint je šikovný dotyk, pretože antivírusový modul bude hľadať súbor RTF.
Všetci povedali a urobili, Microsoft už opravil chybu zabezpečenia už v apríli, a to je jeden z dôvodov, prečo odporúčame ľuďom, aby aktualizovali svoje PC. Ďalším typickým tipom je vyhnúť sa sťahovaniu príloh z neznámych zdrojov, jednoducho to nerobte.
Windows 7 meltdown patch robí počítače ešte zraniteľnejšími voči hrozbám
Pred niekoľkými týždňami Microsoft rýchlo rozbalil záplatu, aby opravil slabiny zabezpečenia Specter a Meltdown pretrvávajúce vo Windows 7. Bohužiaľ, veci nekončili tak, ako sa plánovalo, pretože oprava Meltdown spoločnosti skutočne vyvolala ešte viac bezpečnostných problémov. Oprava priniesla viac nedostatkov v systéme Windows 7 a umožnila všetkým aplikáciám na úrovni používateľa čítať obsah ...
Aplikácia pre okná plánovača pre študentov ukladá dokumenty o kurze, robí si poznámky a pridáva udalosti do kalendára
Spoločnosť Microsoft nedávno vydala v obchode Windows Store novú aplikáciu pre študentov pre študentov. Jednoducho sa nazýva „Plánovač študentov“ a umožňuje študentom stať sa oveľa produktívnejšími na tabletoch, prenosných počítačoch a stolných počítačoch so systémom Windows. Ak ste študent a chcete na svojom tablete so systémom Windows, notebooku, konvertibilnom ...
1 milióny počítačov Windows stále zraniteľné voči útokom škodlivého softvéru
Posledné správy naznačujú, že približne 1 milión zariadení Windows je stále zraniteľných voči útokom BlueKeep hroznými útokmi. Nainštalujte najnovšie bezpečnostné záplaty.