Zašto se malveri najčešće kriju u Microsoft Office dokumentima
Vesti, 09.09.2021, 10:00 AM
Oko 38% svih malvera koji su se mogli preuzeti u trećem tromesečju prošle godine pronađeno je skriveno u Microsoft Office dokumentima. U prva tri meseca ove godine, ova stopa se blago smanjila na 34%, da bi u sledećem kvartalu dostigla rekordnih 43%.
Microsoft Office dokumenti deo su svakodnevnice stotina miliona korisnika širom sveta. U isto vreme, ovi dokumenti su za sajber kriminalce dokazano sredstvo za distribuciju malvera.
Da bi prevarili korisnike da preuzmu zlonamerni softver, napadači inficiraju Office dokumente kreiranjem malicioznih makroa i šalju ove fajlove korisnicima putem elektonske pošte. Obično se ljudi lako prevare pa otvaraju zlonamerni fajl bez razmišljanja.
Prema istraživačima iz Atlas VPN-a, skoro 43% svih malvera skriveno je u zaraženim MS Office dokumentima. Takvi fajlovi su prilično popularni među sajber kriminalcima jer lako mogu izbeći detekciju antivirusnog softvera.
Tvrdnje Atlas VPN-a zasnovane su na izveštaju Netskope Threat Laba koji se bavio time kako su sajber kriminalci zloupotrebljavali Office dokumente.
U svom istraživanju, Netskope Threat Lab je procenjivao dokumente sa različitih platformi, uključujući Google dokumente i PDF fajlove, pored Microsoft Office 365.
Prema izveštaju, u drugom kvartalu 2020. godine oko 14% svih zlonamernih programa koji su se mogli preuzeti pronađeno je skriveno u Office dokumentima, a do trećeg kvartala 2020. godine taj procenat je skočio na 38%, uglavnom zbog toga što je rad na daljinu postao veoma aktuelan.
Istraživači su otkrili da je EMOTET jedan od najopasnijih malvera pronađenih u Word dokumentima. Zajedničkim naporima Europola i policija brojnih zemalja, kao i kompanija za sajber bezbednost. Emotet je ove godine uklonjen sa svih zaraženih računara širom sveta. Emotet je malver koji je omogućavao instalaciju drugog zlonamernog softvera poput ransomwarea, malvera koji kradu podatke i trojanaca.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





