Ascultă Radio Antena Satelor Live

Hackerii exploatează vulnerabilităţi în aplicaţiile Office prin documente Word şi foi de calcul

Cel puţin 84% dintre tentativele de intruziune care au folosit foi de calcul şi 73% dintre cele cu documente Word au încercat să exploateze vulnerabilităţi în aplicaţiile Office, avertizează specialiştii HP în raportul trimestrial 'Wolf Security Threat Insights', publicat joi.

Hackerii exploatează vulnerabilităţi în aplicaţiile Office prin documente Word şi foi de calcul
Foto: pixabay

16 Februarie 2024, 12:44

În acelaşi timp, documentele arhivate au fost cel mai popular tip de livrare de malware pentru al şaptelea trimestru consecutiv, fiind folosite în 30% dintre programele malware analizate în cercetarea de specialitate.

Potrivit sursei citate, în ultimul trimestru din 2023, principalii vectori de ameninţare au fost: e-mailurile (75%), descărcările din browser (13%) şi alte mijloace, cum ar fi dispozitivele USB (12%).

În acest context, 11% din malware-ul analizat în T4 a folosit documente PDF, comparativ cu doar 4%, raportat în primele două trimestre ale anului trecut. Un exemplu notabil a fost o campanie WikiLoader care a folosit un PDF fals de livrare a coletelor pentru a-i păcăli pe utilizatori să instaleze malware-ul Ursnif, notează experţii HP.

Conform raportului, Discord şi TextBin sunt folosite de către hackeri pentru a găzdui fişiere maliţioase şi, astfel, evită scanerele anti-malware. Totodată, cel puţin 14% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate.

Echipa de cercetare de la HP a descoperit mai multe campanii notabile, printre care şi DarkGate, care foloseşte instrumente publicitare pentru a perfecţiona atacurile.

'Ataşamentele PDF maliţioase, care apar ca mesaje de eroare OneDrive, direcţionează utilizatorii către conţinut sponsorizat găzduit de o platformă publicitară populară şi de acolo către malware-ul DarkGate. Prin utilizarea serviciilor de anunţuri publicitare, hackerii pot analiza ce momeli generează click-uri şi infectează cei mai mulţi utilizatori, iar acest lucru îi ajută să rafineze campaniile pentru un impact sporit. Hackerii pot utiliza instrumente Captcha pentru a împiedica sandbox-urile să scaneze programele malware şi să oprească atacurile. DarkGate le oferă atacatorilor cibernetici acces backdoor în reţele, expunând victimele la riscuri precum furtul de date şi ransomware', se menţionează în raportul citat.

Datele centralizate de HP arată că, până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.

Raportul a fost întocmit pe baza informaţiilor furnizate de către clienţii HP Wolf Security care şi-au dat acordul, în perioada octombrie - decembrie 2023.

HP Inc. este un lider global în domeniul tehnologiei, prezent în peste 170 de ţări.

HP Wolf Security reprezintă un nivel superior de securitate pentru punctele terminale şi execută sarcini riscante în micro-maşini virtuale (micro-VM) izolate, fără a afecta productivitatea. De asemenea, captează urme detaliate ale încercărilor de infectare. Varianta Wolf Security for Business necesită Windows 10 sau 11 Pro sau o versiune mai recentă, şi include diverse caracteristici de securitate HP, fiind disponibilă pentru produsele HP Pro, Elite, RPOS şi Workstation. AGERPRES

Sfaturi pentru siguranța și confortul animalelor de companie pe timp de caniculă
Utile 16 Iulie 2024, 10:43

Sfaturi pentru siguranța și confortul animalelor de companie pe timp de caniculă

Medicii veterinari recomandă hidratare şi hrană adecvată pentru câini în perioadele caniculare atunci când la nivelul solului...

Sfaturi pentru siguranța și confortul animalelor de companie pe timp de caniculă
Măsuri de protecție obligatorii pentru angajați în timpul caniculei
Utile 15 Iulie 2024, 12:21

Măsuri de protecție obligatorii pentru angajați în timpul caniculei

Angajatorii au obligaţia să asigure, în perioadele cu temperaturi extreme, o serie de măsuri minimale de protecţie a...

Măsuri de protecție obligatorii pentru angajați în timpul caniculei
Pașaportul simplu temporar nu mai poate fi obținut pentru scopuri turistice
Utile 03 Iulie 2024, 13:59

Pașaportul simplu temporar nu mai poate fi obținut pentru scopuri turistice

Eliberarea paşaportului simplu temporar se va realiza doar în situaţii obiective şi urgente, ce exclud cazurile în care...

Pașaportul simplu temporar nu mai poate fi obținut pentru scopuri turistice
CE: România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital
Utile 02 Iulie 2024, 21:43

CE: România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital

România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital, pentru a stimula...

CE: România trebuie să-şi îmbunătăţească performanţa faţă de ţintele şi obiectivele Deceniului Digital
Prețurile RCA rămân plafonate. Guvernul a prelungit măsura
Utile 29 Iunie 2024, 14:17

Prețurile RCA rămân plafonate. Guvernul a prelungit măsura

Guvernul a aprobat prelungirea plafonării preţurilor poliţelor RCA, la propunerea Autorităţii de Supraveghere Financiară,...

Prețurile RCA rămân plafonate. Guvernul a prelungit măsura
Rovinieta pentru persoanele fizice este disponibilă pe ghișeul.ro, începând de joi
Utile 27 Iunie 2024, 16:09

Rovinieta pentru persoanele fizice este disponibilă pe ghișeul.ro, începând de joi

Persoanele fizice pot achiziţiona rovinieta începând de joi şi prin intermediul platformei Ghişeul.ro, informează Compania...

Rovinieta pentru persoanele fizice este disponibilă pe ghișeul.ro, începând de joi
Premieră în România: Restaurantele pot implementa aplicaţia 'Ospătar de la Distanţă' pentru a suplini lipsa de personal
Utile 25 Iunie 2024, 11:01

Premieră în România: Restaurantele pot implementa aplicaţia 'Ospătar de la Distanţă' pentru a suplini lipsa de personal

Restaurantele pot colabora cu ospătari la distanţă pentru a acoperi deficitul de personal, odată cu lansarea aplicaţiei...

Premieră în România: Restaurantele pot implementa aplicaţia 'Ospătar de la Distanţă' pentru a suplini lipsa de personal
Tarifele RCA ar putea fi plafonate până la 30 septembrie 2024
Utile 19 Iunie 2024, 16:19

Tarifele RCA ar putea fi plafonate până la 30 septembrie 2024

Autoritatea de Supraveghere Financiară (ASF) propune prelungirea plafonării tarifelor RCA până la 30 septembrie 2024 motivând...

Tarifele RCA ar putea fi plafonate până la 30 septembrie 2024