Hackerii exploatează vulnerabilităţi în aplicaţiile Office prin documente Word şi foi de calcul

62356444
Shutterstock

Cel puţin 84% dintre tentativele de intruziune care au folosit foi de calcul şi 73% dintre cele cu documente Word au încercat să exploateze vulnerabilităţi în aplicaţiile Office, avertizează specialiştii HP.

În acelaşi timp, documentele arhivate au fost cel mai popular tip de livrare de malware pentru al şaptelea trimestru consecutiv, fiind folosite în 30% dintre programele malware analizate în cercetarea de specialitate.

Potrivit sursei citate, în ultimul trimestru din 2023, principalii vectori de ameninţare au fost: e-mailurile (75%), descărcările din browser (13%) şi alte mijloace, cum ar fi dispozitivele USB (12%).

În acest context, 11% din malware-ul analizat în T4 a folosit documente PDF, comparativ cu doar 4%, raportat în primele două trimestre ale anului trecut. Un exemplu notabil a fost o campanie WikiLoader care a folosit un PDF fals de livrare a coletelor pentru a-i păcăli pe utilizatori să instaleze malware-ul Ursnif, notează experţii HP.

Conform raportului, Discord şi TextBin sunt folosite de către hackeri pentru a găzdui fişiere maliţioase şi, astfel, evită scanerele anti-malware. Totodată, cel puţin 14% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate.

Echipa de cercetare de la HP a descoperit mai multe campanii notabile, printre care şi DarkGate, care foloseşte instrumente publicitare pentru a perfecţiona atacurile.

Ataşamentele PDF maliţioase, care apar ca mesaje de eroare OneDrive, direcţionează utilizatorii către conţinut sponsorizat găzduit de o platformă publicitară populară şi de acolo către malware-ul DarkGate. Prin utilizarea serviciilor de anunţuri publicitare, hackerii pot analiza ce momeli generează click-uri şi infectează cei mai mulţi utilizatori, iar acest lucru îi ajută să rafineze campaniile pentru un impact sporit. Hackerii pot utiliza instrumente Captcha pentru a împiedica sandbox-urile să scaneze programele malware şi să oprească atacurile. DarkGate le oferă atacatorilor cibernetici acces backdoor în reţele, expunând victimele la riscuri precum furtul de date şi ransomware”, se menţionează în raportul citat.

Datele centralizate de HP arată că, până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.

Raportul a fost întocmit pe baza informaţiilor furnizate de către clienţii HP Wolf Security care şi-au dat acordul, în perioada octombrie - decembrie 2023.

HP Inc. este un lider global în domeniul tehnologiei, prezent în peste 170 de ţări.

HP Wolf Security reprezintă un nivel superior de securitate pentru punctele terminale şi execută sarcini riscante în micro-maşini virtuale (micro-VM) izolate, fără a afecta productivitatea. De asemenea, captează urme detaliate ale încercărilor de infectare. Varianta Wolf Security for Business necesită Windows 10 sau 11 Pro sau o versiune mai recentă, şi include diverse caracteristici de securitate HP, fiind disponibilă pentru produsele HP Pro, Elite, RPOS şi Workstation.

Articol recomandat de sport.ro
FOTO Noua bestie de 1.600 CP de la Bugatti! Există un singur exemplar în lume
FOTO Noua bestie de 1.600 CP de la Bugatti! Există un singur exemplar în lume
Citește și...
Eroarea guvernului care poate lăsa 800.000 de gospodării fără ajutoare de încălzire

Majorarea salariilor și creșterea punctului de pensie au efecte de bumerang, și nu în sensul bun al cuvântului. Când a decis aceste creșteri, în decembrie, Guvernul nu a luat în calcul reglementările privind plata ajutorului de încălzire.

Cum și când a apărut umorul. Ce a descoperit un studiu realizat pe primate

Mai toate primatele, printre care cimpanzeii (inclusiv bonobo), urangutanii sau gorilele se antrenează în activități care par să fie premise ale umorului, a arătat un studiu recent.  

„Putea să fie oricare din voi în locul meu”. Alex Velea, noi dezvăluiri după crima de la hotelul din Padina

Cântăreţul Alex Velea a afirmat, joi, într-o postare pe Instagram, că nu a fost martor la omorul de la hotelul din Padina şi susţine că a fost discreditat în mass media care a publicat articole despre implicarea lui în acel eveniment.

Recomandări
Moscova s-a răzbunat: un angajat al Ambasadei României a fost declarat „persona non grata”. MAE, reacție rapidă

Rusia a declarat un angajat al Ambasadei României la Moscova „persona non grata”, a anunţat joi Ministerul de Externe rus, informează Interfax.

Sentința care ar fi blocat ROMATSA și traficul aerian din România, anulată printr-o decizie definitivă. S-a implicat și CSAT

Traficul aerian din România se poate desfășura normal, în urma deciziei Instanței Supreme, pentru că ROMATSA nu și-a pierdut certificatul de furnizor de servicii de trafic aerian.

Ploi torențiale, vijelii și grindină de până la 4 centimetri. Cod galben în mare parte din țară. HARTĂ

Administraţia Naţională de Meteorologie (ANM) a emis, joi, atenţionări Cod galben de instabilitate atmosferică, averse torenţiale însemnate cantitativ şi intensificări ale vântului, valabile în zone din Transilvania, Muntenia, Moldova şi Dobrogea.