Τρίτη, 28 Απριλίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Επιθέσεις στο λογισμικό Office Document
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/09/2017 · 03:00

Kaspersky: Επιθέσεις στο λογισμικό Office Document

Το λογισμικό Office Document στα χέρια επιτιθέμενων με στόχο να σχηματίσουν το προφίλ πιθανόν θυμάτων στοχευμένων επιθέσεων

Οι ειδικοί της Kaspersky Lab έχουν ανακαλύψει μία λειτουργία στο δημοφιλές λογισμικό δημιουργίας εγγράφων, το οποίο έχει χρησιμοποιηθεί από τους επιτιθέμενους για την έναρξη επιτυχημένων στοχευμένων επιθέσεων. Χρησιμοποιώντας μια κακόβουλη εφαρμογή που ενεργοποιείται όταν ανοίγει ένα απλό έγγραφο office, οι πληροφορίες σχετικά με το λογισμικό που είναι εγκατεστημένο στη συσκευή του θύματος αποστέλλονται αυτόματα στους εισβολείς χωρίς να απαιτείται κάποιου είδους αλληλεπίδραση από τον χρήστη. Αυτά τα δεδομένα επιτρέπουν στους επιτιθέμενους να κατανοήσουν τον τύπο του exploit που θα πρέπει να χρησιμοποιήσουν για να παραβιάσουν τη στοχευμένη συσκευή.

Δεν έχει σημασία σε τι είδους συσκευή ανοίγεται το έγγραφο: η τεχνική επίθεσης λειτουργεί τόσο σε επιτραπέζιες όσο και σε φορητές εκδόσεις του δημοφιλούς λογισμικού επεξεργασίας κειμένου. Η Kaspersky Lab έχει παρατηρήσει αυτή τη μέθοδο δημιουργίας προφίλ πιθανόν θυμάτων να χρησιμοποιείται σε φυσικό περιβάλλον από έναν τουλάχιστον φορέα ψηφιακής κατασκοπείας, τον οποίο οι ερευνητές της εταιρείας αποκαλούν FreakyShelly. Η Kaspersky Lab έχει αναφέρει το θέμα στον πωλητή λογισμικού, αλλά δεν έχει ακόμη πλήρως επιδιορθωθεί.

Λίγο καιρό πριν, ενώ ερευνούσαν τις στοχευμένες επιθέσεις του FreakyShelly, οι ειδικοί της Kaspersky Lab ανίχνευσαν την αποστολή spear-phishing email σε έγγραφα τύπου OLE2 (αυτά χρησιμοποιούν την τεχνολογία Σύνδεσης και Ενσωμάτωσης αντικειμένων που βοηθά τις εφαρμογές να δημιουργούν σύνθετα έγγραφα που περιέχουν πληροφορίες από διάφορες πηγές, ακόμα και από το Διαδίκτυο). Μια γρήγορη προεπισκόπηση του αρχείου δεν προκάλεσε καμία καχυποψία ή δυσπιστία. Περιλάμβανε ένα σύνολο χρήσιμων συμβουλών για τον καλύτερο τρόπο χρήσης της μηχανής αναζήτησης Google και δεν περιείχε κανένα γνωστό exploit ή κακόβουλες μακροεντολές. Ωστόσο, μια καλύτερη ματιά στη δομή του εγγράφου έδειξε ότι, όταν ανοίχτηκε, το έγγραφο για κάποιον λόγο έστειλε ένα συγκεκριμένο αίτημα GET σε μια εξωτερική ιστοσελίδα. Το αίτημα GET περιείχε πληροφορίες σχετικά με το πρόγραμμα περιήγησης που χρησιμοποιήθηκε στη συσκευή, την έκδοση του λειτουργικού συστήματος, καθώς και δεδομένα σχετικά με κάποιο άλλο λογισμικό που εγκαταστάθηκε στη συσκευή που δέχτηκε επίθεση. Το πρόβλημα ήταν ότι η εφαρμογή δεν υπήρχε καμία ανάγκη να στείλει κανενός είδους αίτημα στη ιστοσελίδα αυτή.

Περαιτέρω έρευνα της Kaspersky Lab έδειξε ότι η επίθεση λειτουργεί εξαιτίας του τρόπου επεξεργασίας και αποθήκευσης τεχνικών πληροφοριών σχετικά με στοιχεία του εγγράφου. Κάθε ψηφιακό έγγραφο περιέχει συγκεκριμένα meta data σχετικά με τη μορφή, τη θέση κειμένου και την πηγή, από που πρέπει να λαμβάνονται εικόνες για το έγγραφο (αν υπάρχουν) και άλλες παράμετροι. Αφού ανοιχτεί, η office εφαρμογή θα διαβάσει αυτές τις παραμέτρους και στη συνέχεια θα δημιουργήσει το έγγραφο χρησιμοποιώντας τες ως "χάρτη". Με βάση τα αποτελέσματα της έρευνας της Kaspersky Lab, η παράμετρος που είναι υπεύθυνη για την επισήμανση της θέσης των εικόνων που χρησιμοποιούνται στο έγγραφο μπορεί να αλλάξει από τους επιτιθέμενους μέσω εξελιγμένων χειρισμών κώδικα και να αναγκάσει το έγγραφο να αναφέρεται στην ιστοσελίδα που ανήκει στον απειλητικό φορέα.

«Παρόλο που αυτή η λειτουργία δεν υποβοηθά την επίθεση κακόβουλου λογισμικού, είναι επικίνδυνη επειδή μπορεί να υποστηρίξει αποτελεσματικά την κακόβουλη δραστηριότητα απαιτώντας σχεδόν μηδενική αλληλεπίδραση από τον χρήστη και είναι σε θέση να “φτάσει” πολλούς ανθρώπους σε όλο τον κόσμο, καθώς το λογισμικό που επηρεάζεται είναι πολύ δημοφιλές. Μέχρι τώρα έχουμε δει τη λειτουργία αυτή να χρησιμοποιείται σε μόνο μία περίπτωση. Ωστόσο, δεδομένου ότι είναι πραγματικά δύσκολο να εντοπιστεί, αναμένουμε ότι περισσότεροι φορείς μπορεί να αρχίσουν να χρησιμοποιούν την τεχνική στο μέλλον», δήλωσε ο Alexander Liskin, Heuristic Detection Group Manager της Kaspersky Lab.

Τα προϊόντα της Kaspersky Lab εντοπίζουν με επιτυχία και εμποδίζουν τις επιθέσεις που πραγματοποιούνται με τη βοήθεια αυτής της τεχνικής.

Προκειμένου να μην πέσουν θύματα μιας τέτοιας επίθεσης, οι ειδικοί της Kaspersky Lab συμβουλεύουν τους χρήστες να εφαρμόσουν τις ακόλουθες πρακτικές:

  • Αποφύγετε το άνοιγμα email που αποστέλλονται από άγνωστες διευθύνσεις, καθώς και το άνοιγμα τυχόν συνημμένων αρχείων σε τέτοιου είδους email.
  • Χρησιμοποιείτε αποδεδειγμένες λύσεις ασφάλειας, που είναι σε θέση να ανιχνεύουν τέτοιες επιθέσεις, όπως οι λύσεις προστασίας της Kaspersky Lab.
  • KASPERSKY
  • ·
  • OFFICE
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

ΠΑΟΚ: Η αναχώρηση για Μπιλμπάο (gallery & vid)

All Content

Ολυμπιακός: Στις θέσεις του ΣΕΦ τα μπλουζάκια "Piraeus Αll The Way"! (pics)

All Content - BusinessNews.gr

Jumbo: Ρεκόρ πωλήσεων 1,23 δισ. ευρώ και καθαρά κέρδη 320 εκατ. το 2025

All Content - BusinessNews.gr

Βιοκαρπέτ: Στα 3,27 εκατ. ευρώ τα καθαρά κέρδη το 2025 - Θετικές οι προοπτικές

All Content - BusinessNews.gr

Στη Sporos Meals επενδύει η Εριέττα Κούρκουλου – Λάτση - Η παιδική διατροφή στο επίκεντρο

All Content

Τηλεόραση: Με νέο «χάρτη» από την επόμενη σεζόν

All Content

Η Coca-Cola στην Ελλάδα λανσάρει νέα τηλεοπτική καμπάνια

FleetNews

CHERY: Δυναμική παρουσία στην Auto China 2026

FleetNews

Στο +12,5% η αγορά της ΕΕ τον Μάρτιο

FleetNews

Νέα BMW Σειρά 7: «Neue Klasse» πολυτέλεια

All Content

Σλούκας: Μετράω αντίστροφα για την επιστροφή! (pic)

All Content

Παναθηναϊκός AKTOR: Ψάχνει break στη Βαλένθια για προβάδισμα στην πρεμιέρα των playoffs

All Content - BusinessNews.gr

Uni Systems: Στροφή σε ιδιωτικό τομέα και διεθνείς αγορές - Oι νέοι πυλώνες ανάπτυξης

All Content - BusinessNews.gr

Aktor: Δυναμική είσοδος σε Ανανεώσιμες Πηγές - Επενδύσεις που υπερβαίνουν το €1δισ. έως το 2029

All Content - BusinessNews.gr

ΑΑΔΕ : Στο στόχαστρο οι μηδενικές δηλώσεις ΦΠΑ - 1400 επιχειρήσεις ξέχασαν να τον δηλώσουν

FleetNews

Volkswagen: Νέο full hybrid σύστημα για Golf και T-Roc

FleetNews

Επενδυτικό «reset» για την Stellantis – Έμφαση σε 4 μάρκες

CSRΝews.gr

Η Ζυθοποιία Μακεδονίας Θράκης στηρίζει τον 20ο Διεθνή Μαραθώνιο Θεσσαλονίκης “Μέγας Αλέξανδρος”

CSRΝews.gr

Μίλτος Τεντόγλου και Ζαγόρι ενώνουν τις δυνάμεις τους για καλό σκοπό

CSRΝews.gr

Όμιλος DRUCKFARBEN: Ενίσχυση της βιώσιμης εκτύπωσης με τη σειρά PU Ultima

Περισσότερα σε αυτή την κατηγορία

Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες
Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Υδρόγειος Ααφαλιστική: Ισχυρή ανάπτυξη 12,5% το 2025 – Στα 106,4 εκατ. ευρώ τα ασφάλιστρα
    28/04/2026 - 18:07 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Vidavo: Στα 2,16 εκατ. ευρώ ο κύκλος εργασιών για το 2025
    28/04/2026 - 17:57 ΤΕΧΝΟΛΟΓΙΑ
  • Public: Δομημένη στρατηγική ηλικιακής συμπερίληψης με την πρωτοβουλία «Δίχως Ηλικία»
    28/04/2026 - 17:55 ESG
  • Χρηματιστήριο: Πτώση 0,85%, στα 205,04 εκατ. ευρώ ο τζίρος
    28/04/2026 - 17:51 ΟΙΚΟΝΟΜΙΑ
  • Space Hellas: Στο 70% η αύξηση κερδών μετά φόρων για το 2025, στα 3,1 εκ. ευρώ
    28/04/2026 - 17:51 ΤΕΧΝΟΛΟΓΙΑ
  • ΑΑΔΕ: Πληρωμή 20,7 εκατ. ευρώ για την α΄ δόση επιστροφής ΕΦΚ αγροτικού πετρελαίου 2026
    28/04/2026 - 17:41 ΟΙΚΟΝΟΜΙΑ
  • Alumil: Αύξηση 11,72% του κύκλου εργασιών το 2025, στα 508,5 εκατ. ευρώ
    28/04/2026 - 17:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΚτΠ: Παρέδωσε το Πληροφοριακό Σύστημα ENGAGE στο Υπουργείο Κλιματικής Κρίσης & Πολιτικής Προστασίας
    28/04/2026 - 17:33 ΕΛΛΑΔΑ
  • Εργατική Πρωτομαγιά : Από 9:00-21:00 θα κινηθούν λεωφορεία και τρόλεϊ
    28/04/2026 - 17:27 ΕΛΛΑΔΑ
  • DEF 2026 - Χατζίκος (Siemens): Σημαντική η καινοτομία και η αξιολόγηση ρίσκου στη βιομηχανία
    28/04/2026 - 17:17 ΤΕΧΝΟΛΟΓΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Intracom Holdings: Με 33,4 εκατ. ευρώ έσοδα έκλεισε το 2025 - Το μήνυμα Σωκράτη Κόκκαλη
    27/04/2026 - 18:22 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • EFA GROUP: Επενδύει στη Superior Air, μέσω της εξαγοράς πλειοψηφικού ποσοστού ύψους 90%
    27/04/2026 - 20:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Η κίνηση της Τέιλορ Σουίφτ για να προστατευθεί από την ΑΙ: Κατοχυρώνει τη φωνή της και την εικόνα της ως εμπορικό σήμα
    27/04/2026 - 22:09 LIFESTYLE
  • Loulis Food: Τα καθαρά κέρδη του ομίλου διαμορφώθηκαν στα €5,61 εκατ. το 2025
    27/04/2026 - 18:37 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Trastor: Ανακοίνωσε την πρόθεση για Αύξηση Μετοχικού Κεφαλαίου
    27/04/2026 - 20:03 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΠΑΟΚ: Οι δηλώσεις ενόψει του δεύτερου τελικού στο Μπιλμπάο

28/04/2026 - 14:53
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΔΕΑΒ: Πρόστιμο στον ΠΑΟΚ για το πανό στον αγώνα με τον Άρη

28/04/2026 - 14:02
CSRΝews.gr
csrnews.gr

Η Ζυθοποιία Μακεδονίας Θράκης στηρίζει τον 20ο Διεθνή Μαραθώνιο Θεσσαλονίκης “Μέγας Αλέξανδρος”

28/04/2026 - 13:22
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Nova: Εντάσσει δύο νέα θεματικά μουσικά κανάλια, το MAD REWIND & το MAD VIBES

28/04/2026 - 13:07
CSRΝews.gr
csrnews.gr

Μίλτος Τεντόγλου και Ζαγόρι ενώνουν τις δυνάμεις τους για καλό σκοπό

28/04/2026 - 12:37
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

11ο Delphi Economic Forum: Οι αξίες οφείλουν να βρίσκονται στο επίκεντρο της εταιρικής επικοινωνίας

28/04/2026 - 12:01
FleetNews
fleetnews.gr

CHERY: Δυναμική παρουσία στην Auto China 2026

28/04/2026 - 07:27
FleetNews
fleetnews.gr

Στο +12,5% η αγορά της ΕΕ τον Μάρτιο

28/04/2026 - 07:17
Estetica Hellas
esteticamagazine.gr

Tecnoskin® | Make My Day

23/04/2026 - 14:33
Estetica Hellas
esteticamagazine.gr

“Τελετή Λήξης – Παγκόσμιο Πρωτάθλημα Σκάκι στο “Cap St Georges Hotel & Resort”

21/04/2026 - 12:29
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo