Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Vesti, 11.06.2019, 12:30 PM

Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Emailovi koji isporučuju RTF fajlove sa exploitom koji ne zahteva interakciju korisnika (osim otvaranja fajla) stižu na email adrese korisnika u Evropi, upozorili su istraživači Microsofta.

Exploit koristi ranjivost u starijoj verziji Office Equation Editora, za koju je Microsoft objavio ispravku u novembru 2017. godine.

“CVE-2017-11882 ranjivost je popravljena 2017. godine, ali i danas vidimo njeno koriščenje u napadima”, kažu iz Microsofta upozoravajući da se ova ranjivost pojačano koristi u napadima u proteklih nekoliko nedelja.

“U ovoj novoj kampanji, RTF fajl preuzima i pokreće više različitih tipova skripti (VBScript, PowerShell, PHP i druge) da bi preuzeo malver. Backdoor zatim pokušava da se poveže sa malicioznim domenom koji je trenutno ugašen."

Malver koji se preuzima se detektuje kao Trojan:MSIL/Cretasker.

Iako je ovaj sigurnosni propust ispravljen pre skoro dve godine, napadači očigledno veruju da mnogi korisnici nisu implementirali ispravke i da su njihovi sistemi još uvek ranjivi.

Ranjivost CVE-2017-11882 je, ustvari, toliko popularna među sajber-kriminalcima da se našla na listi 10 najkorišćenijih ranjivosti u 2018. godini.

Pomenutu ranjivost ne koriste samo “obični” sajber-kriminalci. FireEye je nedavno objavio da nju, uz još jednu ranjivost Equation Editora (CVE-2018-0802), koriste i APT napadači koje sponzoriše neimenovana država.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje