Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Vesti, 11.06.2019, 12:30 PM

Microsoft upozorava: Sajber-kriminalci koriste staru ranjivost u Microsoft Officeu za infekciju računara

Emailovi koji isporučuju RTF fajlove sa exploitom koji ne zahteva interakciju korisnika (osim otvaranja fajla) stižu na email adrese korisnika u Evropi, upozorili su istraživači Microsofta.

Exploit koristi ranjivost u starijoj verziji Office Equation Editora, za koju je Microsoft objavio ispravku u novembru 2017. godine.

“CVE-2017-11882 ranjivost je popravljena 2017. godine, ali i danas vidimo njeno koriščenje u napadima”, kažu iz Microsofta upozoravajući da se ova ranjivost pojačano koristi u napadima u proteklih nekoliko nedelja.

“U ovoj novoj kampanji, RTF fajl preuzima i pokreće više različitih tipova skripti (VBScript, PowerShell, PHP i druge) da bi preuzeo malver. Backdoor zatim pokušava da se poveže sa malicioznim domenom koji je trenutno ugašen."

Malver koji se preuzima se detektuje kao Trojan:MSIL/Cretasker.

Iako je ovaj sigurnosni propust ispravljen pre skoro dve godine, napadači očigledno veruju da mnogi korisnici nisu implementirali ispravke i da su njihovi sistemi još uvek ranjivi.

Ranjivost CVE-2017-11882 je, ustvari, toliko popularna među sajber-kriminalcima da se našla na listi 10 najkorišćenijih ranjivosti u 2018. godini.

Pomenutu ranjivost ne koriste samo “obični” sajber-kriminalci. FireEye je nedavno objavio da nju, uz još jednu ranjivost Equation Editora (CVE-2018-0802), koriste i APT napadači koje sponzoriše neimenovana država.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Malver koristi pola miliona zaraženih računara za ''seks-ucenu''

Emailovi u kojima se tvrdi da je vaš računar hakovan i i da su web kamerom hakovanog računara napravljeni video snimci na kojima se vidi da radite ... Dalje

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram uvodi nove kontrole za podatke koje delite sa drugim aplikacijama i web sajtovima

Instagram je dodao novu funkciju za kontrolu deljenja podataka sa aplikacijama drugih proizvođača. Da biste videli koje aplikacije imaju pristup va... Dalje

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Kineske vlasti traže od građana da instaliraju aplikaciju preko koje ih mogu špijunirati

Komunistička partija Kine može da špijunira više od 100 miliona građana preko veoma reklamirane službene aplikacije "Studija velike nacije". Ana... Dalje

Apple kaže da se adrese web sajtova koje korisnici posećuju na iPhone uređajima ne šalju u Kinu

Apple kaže da se adrese web sajtova koje korisnici posećuju na iPhone uređajima ne šalju u Kinu

Apple je objavio saopštenje u kome objašnjava kako funkcioniše njegov sistem zaštitte od prevara u Safariju, “Fraudulent Website Warning&rdq... Dalje

Apple na udaru kritika zato što podatke korisnika Safarija šalje kineskoj kompaniji Tencent

Apple na udaru kritika zato što podatke korisnika Safarija šalje kineskoj kompaniji Tencent

Krajem prošle nedelje otkriveno je da je Apple podatke o pregledavanju weba korisnika iOS šalje kineskoj internet kompaniji Tencent. Možda to ne bi... Dalje