bljesak-logo
search icon
toggle theme
open-nav
bljesak.info logo
#Mostar
Najnovije
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
toggle theme
search icon
search icon
text

Hakeri se koriste Wordom kako bi ukrali lozinke

Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.
magazin/tehnologija
|
Bljesak.info
|
16.02.2018. u 17:33
text

Prijevare i hakerski napadi koji iskorištavaju propuste u Microsoft Wordu nisu ništa novo. Barem jednom mjesečno pojavi se nekakva kampanja koja šalje sumnjive e-mailove s "računom" koji treba platiti ili "dokumentom" koji treba isprintati i potpisati, a koja zapravo skriva zlonamjerni program u sebi.

No hakeri su otkrili način kako ukrasti nečije korisničko ime i lozinku za e-mail, FTP server ili one pohranjene u internetskom pregledniku. I to upravo preko dokumenta u Wordu.

Naime, kako javlja SpiderLabs, dosad su hakeri zlonamjerni kod ugrađivali u makronaredbe (naredbe koje automatski odrađuju nekoliko specifičnih akcija), što su korisnici morali samostalno odobriti. To je ujedno bila i najslabija točka zlonamjernog koda - ako korisnik nije odobrio izvršavanje makronaredbe, ni kod se nije izvršio.

Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.

Kako ističu stručnjaci iz SpiderLabsa, ovaj napad iskorištava propust u sustavu Microsoft Office za koji je Microsoft izdao zakrpu još prošle godine. No tu zakrpu nisu svi instalirali.

Korisnici koji imaju omogućeno automatsko ažuriranje Officeova paketa, kao i oni koji su instalirali zakrpu za propust Office Equation Editor (CVE-2017-11882), mogu bili mirni, piše Zimo.co.

Ostali bi trebali obratiti pozornost na "čudne" e-mailove s naslovima poput “TNT STATEMENT OF ACCOUNT”, “Request for Quotation”, “Telex Transfer Notification”, “SWIFT COPY FOR BALANCE PAYMENT” i sličnim financijskim naslovima. Takve e-poruke u sebi sadrže privitak "receipt.docx" ili "receipt.rtf" koji je zapravo zaražen malicioznim kodom.

Iz SpiderLabsa ističu kako, upravo zbog činjenice da hakeri ovaj put koriste "docx" i "rtf" formate, mogu izbjeći klasične zaštitne mjere i doći do većeg broja "žrtvi". Zato, prije no što kliknete i otvorite neki dokument u e-mailu, provjerite da je zaista poslan od legitimnog pošiljatelja s kojim inače komunicirate. I, naravno, ažurirajte Office.

lozinke
password
word
hakeri
POVEZANO
GhostTeam
Ovo je program koji će vam ukrasti korisničko ime i lozinku na Facebooku
Ja ću samo malo...
Ukrala iPhone pa se na Facebooku javila vlasnici i tražila lozinku
Vel'ko M
Stručnjak: Zaboravite sva pravila o lozinkama i krenite ispočetka!
POVEZANO
GhostTeam
Ovo je program koji će vam ukrasti korisničko ime i lozinku na Facebooku
Ja ću samo malo...
Ukrala iPhone pa se na Facebooku javila vlasnici i tražila lozinku
Vel'ko M
Stručnjak: Zaboravite sva pravila o lozinkama i krenite ispočetka!
NAJNOVIJE
1
Europa daruje
Besplatan Wi-Fi stiže u 116 općina i gradova BiH
2
Kinesko čudo
Znanstvenici razvili bateriju budućnosti: Trajat će 16 godina i napravljena je od željeza
3
Podatkovni centri budućnosti?
Bitcoin i AI troše toliko energije da SAD okreće nuklearnim elektranama
4
Taylor Swift, Kylie Jenner...
Zašto su svjetske zvijezde preko noći izgubile milijune pratitelja na Instagramu?
5
L1v1ng0ffTh3L4N
Koristite Edge? Stručnjaci savjetuju oprez sa spremljenim lozinkama
izdvojeno
Prilika za posao: Projecta Mostar raspisala natječaje za dvije pozicije
Tražiš posao u modi? LTB u Mepas Mallu prima nove članove tima
VIDEO | Dr. Hammami: Rak debelog crijeva je izlječiv u 90% slučajeva, ali samo ako dođete na vrijeme
Psi preuzimaju Plazu:Pet City organizira Revijalnu izložbu pasa 9.5. u TC Plaza Mostar!
camera
gallery
Novom munjom protiv krize i skupoće!
Plaćena praksa za studente u Grudama
O'Plant donosi novu dimenziju biljne prehrane koja osigurava ravnotežu, energiju i užitak u svakom danu
Više iz rubrike
Od rujna
Stari Android telefoni ostaju bez WhatsAppa: Provjerite jeste li na popisu?
Rezultati snimanja mozga
Znanstvenici otkrili što ekrani rade mozgu male djece
33 projekta
FOTO | Studenti FIT-a razvijaju marketinške projekte za bh. IT sektor
Veliki izazovi
Mračna istina koja se krije iza svakog razgovora s ChatGPT-jem
Kršenje vlastitih pravila
Meta i dalje 'lovi' djecu
Istraživanje
Umjetna inteligencija postala je dio života brže od bilo koje druge inovacije
Suradnja
Google postaje 'vojnik' Pentagona
camera
Slikar i izumitelj
Samuel Morse, izumitelj telegrafa i Morseove abecede
Digitalna prijava prije puta
EU uvodi aplikaciju ''Travel to Europe'': Manje gužve na granicama ili novi problemi za putnike?
Više iz rubrike
Od rujna
Stari Android telefoni ostaju bez WhatsAppa: Provjerite jeste li na popisu?
Rezultati snimanja mozga
Znanstvenici otkrili što ekrani rade mozgu male djece
33 projekta
FOTO | Studenti FIT-a razvijaju marketinške projekte za bh. IT sektor
Veliki izazovi
Mračna istina koja se krije iza svakog razgovora s ChatGPT-jem
Kršenje vlastitih pravila
Meta i dalje 'lovi' djecu
Istraživanje
Umjetna inteligencija postala je dio života brže od bilo koje druge inovacije
Suradnja
Google postaje 'vojnik' Pentagona
camera
Slikar i izumitelj
Samuel Morse, izumitelj telegrafa i Morseove abecede
Digitalna prijava prije puta
EU uvodi aplikaciju ''Travel to Europe'': Manje gužve na granicama ili novi problemi za putnike?
NAJNOVIJE
1
Europa daruje
Besplatan Wi-Fi stiže u 116 općina i gradova BiH
2
Kinesko čudo
Znanstvenici razvili bateriju budućnosti: Trajat će 16 godina i napravljena je od željeza
3
Podatkovni centri budućnosti?
Bitcoin i AI troše toliko energije da SAD okreće nuklearnim elektranama
4
Taylor Swift, Kylie Jenner...
Zašto su svjetske zvijezde preko noći izgubile milijune pratitelja na Instagramu?
5
L1v1ng0ffTh3L4N
Koristite Edge? Stručnjaci savjetuju oprez sa spremljenim lozinkama
BLJESAK.TV
Rastući s djecom
VIDEO | Tanja Hrvatin Šimičić u Rastući s djecom: “Kazna ne uči dijete ničemu”
Podcast "Cancast"
VIDEO | Fabjan o sukobu sa Stošićem: Istresao se na mene jer je bio ljut na sebe
Podcast Imam ideju #99
Rektorica Huseinbegović: Univerzitet "Džemal Bijedić" želi biti u rangu najuspješnijih
Podcast "Cancast"
Miran Fabjan - Slo Rocky: Ilića bih ubio u trećoj borbi
Pričamo o zdravlju
VIDEO | Dr. Hammami: Rak debelog crijeva je izlječiv u 90% slučajeva, ali samo ako dođete na vrijeme
bljesak-logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
search icon
Sport
search icon
Magazin
search icon
Gospodarstvo
search icon
Kolumna
search icon
Auto Moto
search icon
Bljesak TV
search icon
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025
bljesak.info logo
facebook twitter logo linkedin logo instagram logo youtube logo youtube logo
Vijesti
Regija
Politika
Crna Kronika
BIH
Svijet
Flash
Sport
Nogomet
Košarka
Rukomet
Ostali sportovi
Tenis
Feđini Specijali
Flash
Magazin
Životinje
Zabava
Znanost
Zanimljivosti
Obrazovanje
Zdravlje
Knjige
Glazba
Moda
Film i TV
Kazalište
Umjetnost
Religija
Gastro
Tehnologija
Horoskop
Putujte s nama
Flash
Gospodarstvo
Industrija
Turizam
Posao
Poljoprivreda
Ekologija
Flash
Kolumna
Pregled Tjedna
Josip Mlakić
Igor Božović
Boris Čerkuč
Emir Imamović Pirke
Berislav Jurič
Gloria Lujanović
Auto Moto
Flash
Vozili smo
AutoMoto Sport
Bljesak TV
Bljesak Video
Bljesak Podcast
Info vodič
Foto dana
O nama
Uvjeti korištenja
Marketing
Impressum
Kontakt
Sva prava pridržana © Bljesak.info 2001-2025