Zašto se malveri najčešće kriju u Microsoft Office dokumentima

Vesti, 09.09.2021, 10:00 AM

Zašto se malveri najčešće kriju u Microsoft Office dokumentima

Oko 38% svih malvera koji su se mogli preuzeti u trećem tromesečju prošle godine pronađeno je skriveno u Microsoft Office dokumentima. U prva tri meseca ove godine, ova stopa se blago smanjila na 34%, da bi u sledećem kvartalu dostigla rekordnih 43%.

Microsoft Office dokumenti deo su svakodnevnice stotina miliona korisnika širom sveta. U isto vreme, ovi dokumenti su za sajber kriminalce dokazano sredstvo za distribuciju malvera.

Da bi prevarili korisnike da preuzmu zlonamerni softver, napadači inficiraju Office dokumente kreiranjem malicioznih makroa i šalju ove fajlove korisnicima putem elektonske pošte. Obično se ljudi lako prevare pa otvaraju zlonamerni fajl bez razmišljanja.

Prema istraživačima iz Atlas VPN-a, skoro 43% svih malvera skriveno je u zaraženim MS Office dokumentima. Takvi fajlovi su prilično popularni među sajber kriminalcima jer lako mogu izbeći detekciju antivirusnog softvera.

Tvrdnje Atlas VPN-a zasnovane su na izveštaju Netskope Threat Laba koji se bavio time kako su sajber kriminalci zloupotrebljavali Office dokumente.

U svom istraživanju, Netskope Threat Lab je procenjivao dokumente sa različitih platformi, uključujući Google dokumente i PDF fajlove, pored Microsoft Office 365.

Prema izveštaju, u drugom kvartalu 2020. godine oko 14% svih zlonamernih programa koji su se mogli preuzeti pronađeno je skriveno u Office dokumentima, a do trećeg kvartala 2020. godine taj procenat je skočio na 38%, uglavnom zbog toga što je rad na daljinu postao veoma aktuelan.

Istraživači su otkrili da je EMOTET jedan od najopasnijih malvera pronađenih u Word dokumentima. Zajedničkim naporima Europola i policija brojnih zemalja, kao i kompanija za sajber bezbednost. Emotet je ove godine uklonjen sa svih zaraženih računara širom sveta. Emotet je malver koji je omogućavao instalaciju drugog zlonamernog softvera poput ransomwarea, malvera koji kradu podatke i trojanaca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje