Zašto se malveri najčešće kriju u Microsoft Office dokumentima

Vesti, 09.09.2021, 10:00 AM

Zašto se malveri najčešće kriju u Microsoft Office dokumentima

Oko 38% svih malvera koji su se mogli preuzeti u trećem tromesečju prošle godine pronađeno je skriveno u Microsoft Office dokumentima. U prva tri meseca ove godine, ova stopa se blago smanjila na 34%, da bi u sledećem kvartalu dostigla rekordnih 43%.

Microsoft Office dokumenti deo su svakodnevnice stotina miliona korisnika širom sveta. U isto vreme, ovi dokumenti su za sajber kriminalce dokazano sredstvo za distribuciju malvera.

Da bi prevarili korisnike da preuzmu zlonamerni softver, napadači inficiraju Office dokumente kreiranjem malicioznih makroa i šalju ove fajlove korisnicima putem elektonske pošte. Obično se ljudi lako prevare pa otvaraju zlonamerni fajl bez razmišljanja.

Prema istraživačima iz Atlas VPN-a, skoro 43% svih malvera skriveno je u zaraženim MS Office dokumentima. Takvi fajlovi su prilično popularni među sajber kriminalcima jer lako mogu izbeći detekciju antivirusnog softvera.

Tvrdnje Atlas VPN-a zasnovane su na izveštaju Netskope Threat Laba koji se bavio time kako su sajber kriminalci zloupotrebljavali Office dokumente.

U svom istraživanju, Netskope Threat Lab je procenjivao dokumente sa različitih platformi, uključujući Google dokumente i PDF fajlove, pored Microsoft Office 365.

Prema izveštaju, u drugom kvartalu 2020. godine oko 14% svih zlonamernih programa koji su se mogli preuzeti pronađeno je skriveno u Office dokumentima, a do trećeg kvartala 2020. godine taj procenat je skočio na 38%, uglavnom zbog toga što je rad na daljinu postao veoma aktuelan.

Istraživači su otkrili da je EMOTET jedan od najopasnijih malvera pronađenih u Word dokumentima. Zajedničkim naporima Europola i policija brojnih zemalja, kao i kompanija za sajber bezbednost. Emotet je ove godine uklonjen sa svih zaraženih računara širom sveta. Emotet je malver koji je omogućavao instalaciju drugog zlonamernog softvera poput ransomwarea, malvera koji kradu podatke i trojanaca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje