Zašto se malveri najčešće kriju u Microsoft Office dokumentima

Vesti, 09.09.2021, 10:00 AM

Zašto se malveri najčešće kriju u Microsoft Office dokumentima

Oko 38% svih malvera koji su se mogli preuzeti u trećem tromesečju prošle godine pronađeno je skriveno u Microsoft Office dokumentima. U prva tri meseca ove godine, ova stopa se blago smanjila na 34%, da bi u sledećem kvartalu dostigla rekordnih 43%.

Microsoft Office dokumenti deo su svakodnevnice stotina miliona korisnika širom sveta. U isto vreme, ovi dokumenti su za sajber kriminalce dokazano sredstvo za distribuciju malvera.

Da bi prevarili korisnike da preuzmu zlonamerni softver, napadači inficiraju Office dokumente kreiranjem malicioznih makroa i šalju ove fajlove korisnicima putem elektonske pošte. Obično se ljudi lako prevare pa otvaraju zlonamerni fajl bez razmišljanja.

Prema istraživačima iz Atlas VPN-a, skoro 43% svih malvera skriveno je u zaraženim MS Office dokumentima. Takvi fajlovi su prilično popularni među sajber kriminalcima jer lako mogu izbeći detekciju antivirusnog softvera.

Tvrdnje Atlas VPN-a zasnovane su na izveštaju Netskope Threat Laba koji se bavio time kako su sajber kriminalci zloupotrebljavali Office dokumente.

U svom istraživanju, Netskope Threat Lab je procenjivao dokumente sa različitih platformi, uključujući Google dokumente i PDF fajlove, pored Microsoft Office 365.

Prema izveštaju, u drugom kvartalu 2020. godine oko 14% svih zlonamernih programa koji su se mogli preuzeti pronađeno je skriveno u Office dokumentima, a do trećeg kvartala 2020. godine taj procenat je skočio na 38%, uglavnom zbog toga što je rad na daljinu postao veoma aktuelan.

Istraživači su otkrili da je EMOTET jedan od najopasnijih malvera pronađenih u Word dokumentima. Zajedničkim naporima Europola i policija brojnih zemalja, kao i kompanija za sajber bezbednost. Emotet je ove godine uklonjen sa svih zaraženih računara širom sveta. Emotet je malver koji je omogućavao instalaciju drugog zlonamernog softvera poput ransomwarea, malvera koji kradu podatke i trojanaca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje