Hackerii exploatează vulnerabilităţi în aplicaţiile Office prin documente Word şi foi de calcul

62356444
Shutterstock

Cel puţin 84% dintre tentativele de intruziune care au folosit foi de calcul şi 73% dintre cele cu documente Word au încercat să exploateze vulnerabilităţi în aplicaţiile Office, avertizează specialiştii HP.

În acelaşi timp, documentele arhivate au fost cel mai popular tip de livrare de malware pentru al şaptelea trimestru consecutiv, fiind folosite în 30% dintre programele malware analizate în cercetarea de specialitate.

Potrivit sursei citate, în ultimul trimestru din 2023, principalii vectori de ameninţare au fost: e-mailurile (75%), descărcările din browser (13%) şi alte mijloace, cum ar fi dispozitivele USB (12%).

În acest context, 11% din malware-ul analizat în T4 a folosit documente PDF, comparativ cu doar 4%, raportat în primele două trimestre ale anului trecut. Un exemplu notabil a fost o campanie WikiLoader care a folosit un PDF fals de livrare a coletelor pentru a-i păcăli pe utilizatori să instaleze malware-ul Ursnif, notează experţii HP.

Conform raportului, Discord şi TextBin sunt folosite de către hackeri pentru a găzdui fişiere maliţioase şi, astfel, evită scanerele anti-malware. Totodată, cel puţin 14% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate.

Citește și
Ce a făcut un jandarm din Bacău, aflat în timpul liber, care a găsit pe stradă o borsetă cu peste 4.500 de euro
Ce a făcut un jandarm din Bacău, aflat în timpul liber, care a găsit pe stradă o borsetă cu peste 4.500 de euro

Echipa de cercetare de la HP a descoperit mai multe campanii notabile, printre care şi DarkGate, care foloseşte instrumente publicitare pentru a perfecţiona atacurile.

Ataşamentele PDF maliţioase, care apar ca mesaje de eroare OneDrive, direcţionează utilizatorii către conţinut sponsorizat găzduit de o platformă publicitară populară şi de acolo către malware-ul DarkGate. Prin utilizarea serviciilor de anunţuri publicitare, hackerii pot analiza ce momeli generează click-uri şi infectează cei mai mulţi utilizatori, iar acest lucru îi ajută să rafineze campaniile pentru un impact sporit. Hackerii pot utiliza instrumente Captcha pentru a împiedica sandbox-urile să scaneze programele malware şi să oprească atacurile. DarkGate le oferă atacatorilor cibernetici acces backdoor în reţele, expunând victimele la riscuri precum furtul de date şi ransomware”, se menţionează în raportul citat.

Datele centralizate de HP arată că, până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.

Raportul a fost întocmit pe baza informaţiilor furnizate de către clienţii HP Wolf Security care şi-au dat acordul, în perioada octombrie - decembrie 2023.

HP Inc. este un lider global în domeniul tehnologiei, prezent în peste 170 de ţări.

HP Wolf Security reprezintă un nivel superior de securitate pentru punctele terminale şi execută sarcini riscante în micro-maşini virtuale (micro-VM) izolate, fără a afecta productivitatea. De asemenea, captează urme detaliate ale încercărilor de infectare. Varianta Wolf Security for Business necesită Windows 10 sau 11 Pro sau o versiune mai recentă, şi include diverse caracteristici de securitate HP, fiind disponibilă pentru produsele HP Pro, Elite, RPOS şi Workstation.

Articol recomandat de sport.ro
Turcii au văzut cum arată lotul României pentru baraj și au reacționat în două cuvinte
Turcii au văzut cum arată lotul României pentru baraj și au reacționat în două cuvinte
Citește și...
Ce a făcut un jandarm din Bacău, aflat în timpul liber, care a găsit pe stradă o borsetă cu peste 4.500 de euro
Ce a făcut un jandarm din Bacău, aflat în timpul liber, care a găsit pe stradă o borsetă cu peste 4.500 de euro

Un jandarm din cadrul Inspectoratului de Jandarmi Județean (IJJ) „Ștefan cel Mare” Bacău, aflat în timpul liber, a găsit și a returnat duminică o borsetă.

Un nou caz de violență în școli. O elevă de 15 ani, agresată de o colegă de 14 ani într-o unitate de învățământ din Prahova
Un nou caz de violență în școli. O elevă de 15 ani, agresată de o colegă de 14 ani într-o unitate de învățământ din Prahova

Poliţiştii din Prahova au deschis o anchetă după ce o elevă de 15 ani a fost agresată într-o unitate de învăţământ de o colegă în vârstă de 14 ani. Incidentul s-a petrecut în timpul unei pauze.

Apa de la robinet ar putea duce la apariția bolii Parkinson. Concluziile unui studiu făcut pe 1,2 milioane de oameni
Apa de la robinet ar putea duce la apariția bolii Parkinson. Concluziile unui studiu făcut pe 1,2 milioane de oameni

Sursa apei potabile şi caracteristicile acesteia ar putea avea legătură cu riscul unor boli neurologice.

Recomandări
Conducerea PSD, în ședință după adoptarea bugetului. PNL și USR anunță discuții în paralel legate de funcționarea coaliției
Conducerea PSD, în ședință după adoptarea bugetului. PNL și USR anunță discuții în paralel legate de funcționarea coaliției

Biroul Permanent Naţional al PSD se reuneşte, luni, la sediul central, unde urmează să decidă calendarul pentru consultarea internă cu privire la ieşirea sau nu de la guvernare a partidului.

Încă o țară din Europa ia măsuri pentru a reduce scumpirile la pompă. Slovenia restricţionează vânzările de carburanţi
Încă o țară din Europa ia măsuri pentru a reduce scumpirile la pompă. Slovenia restricţionează vânzările de carburanţi

Premierul sloven Robert Golob a anunţat duminică restricţii la vânzările de carburanţi, în contextul presiunilor create de conflictul din Orientul Mijlociu asupra aprovizionării benzinăriilor, transmite dpa.

Alegeri locale în Franța. Miză politică uriașă în Hexagon, înaintea scrutinului prezidențial. Cursă strânsă la Paris
Alegeri locale în Franța. Miză politică uriașă în Hexagon, înaintea scrutinului prezidențial. Cursă strânsă la Paris

Francezii aleg, duminică, primarii din Paris, Marsilia și alte peste 1.500 de orașe și localități, într-un scrutin care va pune la încercare puterea extremei drepte și rezistența partidelor tradiționale în perspectiva „prezidențialelor” din 2027.