Παρασκευή, 13 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Επιθέσεις στο λογισμικό Office Document
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/09/2017 · 03:00

Kaspersky: Επιθέσεις στο λογισμικό Office Document

Το λογισμικό Office Document στα χέρια επιτιθέμενων με στόχο να σχηματίσουν το προφίλ πιθανόν θυμάτων στοχευμένων επιθέσεων

Οι ειδικοί της Kaspersky Lab έχουν ανακαλύψει μία λειτουργία στο δημοφιλές λογισμικό δημιουργίας εγγράφων, το οποίο έχει χρησιμοποιηθεί από τους επιτιθέμενους για την έναρξη επιτυχημένων στοχευμένων επιθέσεων. Χρησιμοποιώντας μια κακόβουλη εφαρμογή που ενεργοποιείται όταν ανοίγει ένα απλό έγγραφο office, οι πληροφορίες σχετικά με το λογισμικό που είναι εγκατεστημένο στη συσκευή του θύματος αποστέλλονται αυτόματα στους εισβολείς χωρίς να απαιτείται κάποιου είδους αλληλεπίδραση από τον χρήστη. Αυτά τα δεδομένα επιτρέπουν στους επιτιθέμενους να κατανοήσουν τον τύπο του exploit που θα πρέπει να χρησιμοποιήσουν για να παραβιάσουν τη στοχευμένη συσκευή.

Δεν έχει σημασία σε τι είδους συσκευή ανοίγεται το έγγραφο: η τεχνική επίθεσης λειτουργεί τόσο σε επιτραπέζιες όσο και σε φορητές εκδόσεις του δημοφιλούς λογισμικού επεξεργασίας κειμένου. Η Kaspersky Lab έχει παρατηρήσει αυτή τη μέθοδο δημιουργίας προφίλ πιθανόν θυμάτων να χρησιμοποιείται σε φυσικό περιβάλλον από έναν τουλάχιστον φορέα ψηφιακής κατασκοπείας, τον οποίο οι ερευνητές της εταιρείας αποκαλούν FreakyShelly. Η Kaspersky Lab έχει αναφέρει το θέμα στον πωλητή λογισμικού, αλλά δεν έχει ακόμη πλήρως επιδιορθωθεί.

Λίγο καιρό πριν, ενώ ερευνούσαν τις στοχευμένες επιθέσεις του FreakyShelly, οι ειδικοί της Kaspersky Lab ανίχνευσαν την αποστολή spear-phishing email σε έγγραφα τύπου OLE2 (αυτά χρησιμοποιούν την τεχνολογία Σύνδεσης και Ενσωμάτωσης αντικειμένων που βοηθά τις εφαρμογές να δημιουργούν σύνθετα έγγραφα που περιέχουν πληροφορίες από διάφορες πηγές, ακόμα και από το Διαδίκτυο). Μια γρήγορη προεπισκόπηση του αρχείου δεν προκάλεσε καμία καχυποψία ή δυσπιστία. Περιλάμβανε ένα σύνολο χρήσιμων συμβουλών για τον καλύτερο τρόπο χρήσης της μηχανής αναζήτησης Google και δεν περιείχε κανένα γνωστό exploit ή κακόβουλες μακροεντολές. Ωστόσο, μια καλύτερη ματιά στη δομή του εγγράφου έδειξε ότι, όταν ανοίχτηκε, το έγγραφο για κάποιον λόγο έστειλε ένα συγκεκριμένο αίτημα GET σε μια εξωτερική ιστοσελίδα. Το αίτημα GET περιείχε πληροφορίες σχετικά με το πρόγραμμα περιήγησης που χρησιμοποιήθηκε στη συσκευή, την έκδοση του λειτουργικού συστήματος, καθώς και δεδομένα σχετικά με κάποιο άλλο λογισμικό που εγκαταστάθηκε στη συσκευή που δέχτηκε επίθεση. Το πρόβλημα ήταν ότι η εφαρμογή δεν υπήρχε καμία ανάγκη να στείλει κανενός είδους αίτημα στη ιστοσελίδα αυτή.

Περαιτέρω έρευνα της Kaspersky Lab έδειξε ότι η επίθεση λειτουργεί εξαιτίας του τρόπου επεξεργασίας και αποθήκευσης τεχνικών πληροφοριών σχετικά με στοιχεία του εγγράφου. Κάθε ψηφιακό έγγραφο περιέχει συγκεκριμένα meta data σχετικά με τη μορφή, τη θέση κειμένου και την πηγή, από που πρέπει να λαμβάνονται εικόνες για το έγγραφο (αν υπάρχουν) και άλλες παράμετροι. Αφού ανοιχτεί, η office εφαρμογή θα διαβάσει αυτές τις παραμέτρους και στη συνέχεια θα δημιουργήσει το έγγραφο χρησιμοποιώντας τες ως "χάρτη". Με βάση τα αποτελέσματα της έρευνας της Kaspersky Lab, η παράμετρος που είναι υπεύθυνη για την επισήμανση της θέσης των εικόνων που χρησιμοποιούνται στο έγγραφο μπορεί να αλλάξει από τους επιτιθέμενους μέσω εξελιγμένων χειρισμών κώδικα και να αναγκάσει το έγγραφο να αναφέρεται στην ιστοσελίδα που ανήκει στον απειλητικό φορέα.

«Παρόλο που αυτή η λειτουργία δεν υποβοηθά την επίθεση κακόβουλου λογισμικού, είναι επικίνδυνη επειδή μπορεί να υποστηρίξει αποτελεσματικά την κακόβουλη δραστηριότητα απαιτώντας σχεδόν μηδενική αλληλεπίδραση από τον χρήστη και είναι σε θέση να “φτάσει” πολλούς ανθρώπους σε όλο τον κόσμο, καθώς το λογισμικό που επηρεάζεται είναι πολύ δημοφιλές. Μέχρι τώρα έχουμε δει τη λειτουργία αυτή να χρησιμοποιείται σε μόνο μία περίπτωση. Ωστόσο, δεδομένου ότι είναι πραγματικά δύσκολο να εντοπιστεί, αναμένουμε ότι περισσότεροι φορείς μπορεί να αρχίσουν να χρησιμοποιούν την τεχνική στο μέλλον», δήλωσε ο Alexander Liskin, Heuristic Detection Group Manager της Kaspersky Lab.

Τα προϊόντα της Kaspersky Lab εντοπίζουν με επιτυχία και εμποδίζουν τις επιθέσεις που πραγματοποιούνται με τη βοήθεια αυτής της τεχνικής.

Προκειμένου να μην πέσουν θύματα μιας τέτοιας επίθεσης, οι ειδικοί της Kaspersky Lab συμβουλεύουν τους χρήστες να εφαρμόσουν τις ακόλουθες πρακτικές:

  • Αποφύγετε το άνοιγμα email που αποστέλλονται από άγνωστες διευθύνσεις, καθώς και το άνοιγμα τυχόν συνημμένων αρχείων σε τέτοιου είδους email.
  • Χρησιμοποιείτε αποδεδειγμένες λύσεις ασφάλειας, που είναι σε θέση να ανιχνεύουν τέτοιες επιθέσεις, όπως οι λύσεις προστασίας της Kaspersky Lab.
  • KASPERSKY
  • ·
  • OFFICE
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Λεσόρ: «Δεν προσπάθησα να κάνω τον ήρωα» - Όσμαν: «Ο Ματίας είναι η ψυχή της ομάδας»

All Content

Αταμάν: «Σημαντική νίκη, έκανε καλή δουλειά ο Ματίας»

All Content - BusinessNews.gr

Σούπερ μάρκετ: Με +6,1% έτρεξε το πρώτο δίμηνο- Ρευστά ακόμη τα πάντα για την συνέχεια

All Content - BusinessNews.gr

Vero Group: Συνεχίζει ανοδικά στα Βαλκάνια - Αύξηση πωλήσεων 5,7% το 2025

All Content - BusinessNews.gr

ECR HELLAS: Το πλάνο για την συνέχεια

All Content

Όμιλος Antenna: Συμφωνία Κυριακού – Piers Morgan για επένδυση στην πλατφόρμα Uncensored

All Content

Nova και NBCUniversal υπογράφουν νέα συμφωνία

FleetNews

Συνεργασία Mercedes-Benz με Great Wall Motor, στη Νότιο Αφρική

FleetNews

BYD Blade Battery 2.0 και FLASH Charging: Η απόλυτη λύση φόρτισης

FleetNews

Ο Όμιλος Volkswagen ξεπερνά τα 4 εκατ. ηλεκτρικά αυτοκίνητα παγκοσμίως

All Content

Έτσι νίκησε ο Παναθηναϊκός τη Ζαλγκίρις (vid)

All Content

Με Όσμαν, Ναν και Λεσόρ ο Παναθηναϊκός 92-88 τη Ζαλγκίρις

All Content - BusinessNews.gr

Τροποποιητικές δηλώσεις για αναδρομικά: Τι αλλάζει και ποιες είναι οι προθεσμίες

All Content - BusinessNews.gr

Ο partner του Τrump από την Σαουδική Αραβία έφτασε στο Κολωνάκι, η Topshop ετοιμάζεται για την Ελλάδα και η Kafea Terra βάζει «νότες» πολυεθνικής στο χαρμάνι της

All Content - BusinessNews.gr

Βασιλάκης - Aegean: Ποια είναι η επίδραση της κρίσης στη Μέση Ανατολή - Η είσοδος στην Ινδία μετατίθεται για το 2027

FleetNews

SKODA Cycling Team: Έτοιμη για το L’Etape Greece by Tour de France presented by Skoda

FleetNews

Αύξηση +48% στις πωλήσεις ηλεκτρικών λεωφορείων

CSRΝews.gr

Coffee Island και HAWCT: Breakfast meeting ενημέρωσης για το πρόγραμμα Women Say NO to Violence

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Υλοποιεί για 4η συνεχή χρονιά το πρόγραμμα HoReCa Empowered

CSRΝews.gr

Η ERGO Ασφαλιστική Μέγας Χορηγός του Ημιμαραθωνίου Αθήνας 2025

Περισσότερα σε αυτή την κατηγορία

Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες
Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Σαράντης: Για το 2026, η διοίκηση αναμένει καθαρές πωλήσεις στα 620 εκατ. ευρώ
    13/03/2026 - 08:36 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Οδυσσέας Κωνσταντινόπουλος: Παραδίδει την έδρα στο ΠΑΣΟΚ μετά τη διαγραφή του
    13/03/2026 - 08:20 ΠΟΛΙΤΙΚΗ
  • Vero Group: Συνεχίζει ανοδικά στα Βαλκάνια - Αύξηση πωλήσεων 5,7% το 2025
    13/03/2026 - 08:14 ΛΙΑΝΕΜΠΟΡΙΟ
  • Τροποποιητικές δηλώσεις για αναδρομικά: Τι αλλάζει και ποιες είναι οι προθεσμίες
    13/03/2026 - 08:06 ΟΙΚΟΝΟΜΙΑ
  • Ο partner του Τrump από την Σαουδική Αραβία έφτασε στο Κολωνάκι, η Topshop ετοιμάζεται για την Ελλάδα και η Kafea Terra βάζει «νότες» πολυεθνικής στο χαρμάνι της
    13/03/2026 - 08:04 ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • Σούπερ μάρκετ: Με +6,1% έτρεξε το πρώτο δίμηνο- Ρευστά ακόμη τα πάντα για την συνέχεια
    13/03/2026 - 07:26 ΛΙΑΝΕΜΠΟΡΙΟ
  • ECR HELLAS: Το πλάνο για την συνέχεια
    13/03/2026 - 01:18 ΛΙΑΝΕΜΠΟΡΙΟ
  • Πάνω από τα 100 δολάρια το βαρέλι έκλεισε το Μπρεντ - στο υψηλότερο επίπεδο από τον Αύγουστο 2022
    12/03/2026 - 22:01 ΟΙΚΟΝΟΜΙΑ
  • Όταν η αθλητική υπεροχή συναντά την απόλυτη φιλοξενία: Η Martina Hingis στο One&Only Aesthesis
    12/03/2026 - 22:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΠΑΣΟΚ: Ο Νίκος Ανδρουλάκης διέγραψε από την ΚΟ τον Οδυσσέα Κωνσταντινόπουλο
    12/03/2026 - 21:35 ΠΟΛΙΤΙΚΗ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Η Think Plus υπογράφει το έργο Shopify Plus που ανέδειξε το iStorm.gr καλύτερο eShop της χρονιάς
    12/03/2026 - 10:36 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Αρτοποιεία: Ζητούν μέτρα στήριξης για να μη συρρικνωθεί περαιτέρω ο κλάδος
    12/03/2026 - 15:17 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Μπάρμπα Στάθης: Απέσπασε τη διάκριση «Οικονομική Διεύθυνση της Xρονιάς»
    12/03/2026 - 11:32 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Aegean: Καθαρά κέρδη 147,8 εκατ. ευρώ το 2025 - Στα €0,90/ανά μετοχή το μέρισμα
    12/03/2026 - 09:35 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Βασίλης Καζάς (Grant Thornton): Η καινοτομία ως πυλώνας βιώσιμης επιχειρηματικής ανάπτυξης
    12/03/2026 - 14:00 CEO INSIGHTS

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ήττα Μπακς 112-105 στο Μαϊάμι παρά τους 31π. του Γιάννη

13/03/2026 - 06:19
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Αταμάν: «Σημαντική νίκη, έκανε καλή δουλειά ο Ματίας»

12/03/2026 - 22:41
CSRΝews.gr
csrnews.gr

Coffee Island και HAWCT: Breakfast meeting ενημέρωσης για το πρόγραμμα Women Say NO to Violence

12/03/2026 - 15:37
CSRΝews.gr
csrnews.gr

Coca-Cola Τρία Έψιλον: Υλοποιεί για 4η συνεχή χρονιά το πρόγραμμα HoReCa Empowered

12/03/2026 - 15:35
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«Μonk»: Πρεμιέρα τη Δευτέρα 23 Μαρτίου στις 19:00 στο ΜΑΚ TV

12/03/2026 - 15:29
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Coca-Cola Τρία Έψιλον: Υλοποιεί για 4η συνεχή χρονιά το πρόγραμμα HoReCa Empowered

12/03/2026 - 15:24
FleetNews
fleetnews.gr

Συνεργασία Mercedes-Benz με Great Wall Motor, στη Νότιο Αφρική

12/03/2026 - 05:18
FleetNews
fleetnews.gr

BYD Blade Battery 2.0 και FLASH Charging: Η απόλυτη λύση φόρτισης

12/03/2026 - 05:08
Estetica Hellas
esteticamagazine.gr

Το εμβληματικό brand MERIT έρχεται στην Ευρώπη, αποκλειστικά στα SEPHORA, από τις 17 Μαρτίου 2026

11/03/2026 - 10:03
Estetica Hellas
esteticamagazine.gr

NAIL & BEAUTY AWARDS Μία εντυπωσιακη εκδήλωση και πλήθος κόσμου στο CAPSIS Hotel στην Θεσσαλονίκη

10/03/2026 - 17:12
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo