Παρασκευή, 23 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Επιθέσεις στο λογισμικό Office Document
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/09/2017 · 03:00

Kaspersky: Επιθέσεις στο λογισμικό Office Document

Το λογισμικό Office Document στα χέρια επιτιθέμενων με στόχο να σχηματίσουν το προφίλ πιθανόν θυμάτων στοχευμένων επιθέσεων

Οι ειδικοί της Kaspersky Lab έχουν ανακαλύψει μία λειτουργία στο δημοφιλές λογισμικό δημιουργίας εγγράφων, το οποίο έχει χρησιμοποιηθεί από τους επιτιθέμενους για την έναρξη επιτυχημένων στοχευμένων επιθέσεων. Χρησιμοποιώντας μια κακόβουλη εφαρμογή που ενεργοποιείται όταν ανοίγει ένα απλό έγγραφο office, οι πληροφορίες σχετικά με το λογισμικό που είναι εγκατεστημένο στη συσκευή του θύματος αποστέλλονται αυτόματα στους εισβολείς χωρίς να απαιτείται κάποιου είδους αλληλεπίδραση από τον χρήστη. Αυτά τα δεδομένα επιτρέπουν στους επιτιθέμενους να κατανοήσουν τον τύπο του exploit που θα πρέπει να χρησιμοποιήσουν για να παραβιάσουν τη στοχευμένη συσκευή.

Δεν έχει σημασία σε τι είδους συσκευή ανοίγεται το έγγραφο: η τεχνική επίθεσης λειτουργεί τόσο σε επιτραπέζιες όσο και σε φορητές εκδόσεις του δημοφιλούς λογισμικού επεξεργασίας κειμένου. Η Kaspersky Lab έχει παρατηρήσει αυτή τη μέθοδο δημιουργίας προφίλ πιθανόν θυμάτων να χρησιμοποιείται σε φυσικό περιβάλλον από έναν τουλάχιστον φορέα ψηφιακής κατασκοπείας, τον οποίο οι ερευνητές της εταιρείας αποκαλούν FreakyShelly. Η Kaspersky Lab έχει αναφέρει το θέμα στον πωλητή λογισμικού, αλλά δεν έχει ακόμη πλήρως επιδιορθωθεί.

Λίγο καιρό πριν, ενώ ερευνούσαν τις στοχευμένες επιθέσεις του FreakyShelly, οι ειδικοί της Kaspersky Lab ανίχνευσαν την αποστολή spear-phishing email σε έγγραφα τύπου OLE2 (αυτά χρησιμοποιούν την τεχνολογία Σύνδεσης και Ενσωμάτωσης αντικειμένων που βοηθά τις εφαρμογές να δημιουργούν σύνθετα έγγραφα που περιέχουν πληροφορίες από διάφορες πηγές, ακόμα και από το Διαδίκτυο). Μια γρήγορη προεπισκόπηση του αρχείου δεν προκάλεσε καμία καχυποψία ή δυσπιστία. Περιλάμβανε ένα σύνολο χρήσιμων συμβουλών για τον καλύτερο τρόπο χρήσης της μηχανής αναζήτησης Google και δεν περιείχε κανένα γνωστό exploit ή κακόβουλες μακροεντολές. Ωστόσο, μια καλύτερη ματιά στη δομή του εγγράφου έδειξε ότι, όταν ανοίχτηκε, το έγγραφο για κάποιον λόγο έστειλε ένα συγκεκριμένο αίτημα GET σε μια εξωτερική ιστοσελίδα. Το αίτημα GET περιείχε πληροφορίες σχετικά με το πρόγραμμα περιήγησης που χρησιμοποιήθηκε στη συσκευή, την έκδοση του λειτουργικού συστήματος, καθώς και δεδομένα σχετικά με κάποιο άλλο λογισμικό που εγκαταστάθηκε στη συσκευή που δέχτηκε επίθεση. Το πρόβλημα ήταν ότι η εφαρμογή δεν υπήρχε καμία ανάγκη να στείλει κανενός είδους αίτημα στη ιστοσελίδα αυτή.

Περαιτέρω έρευνα της Kaspersky Lab έδειξε ότι η επίθεση λειτουργεί εξαιτίας του τρόπου επεξεργασίας και αποθήκευσης τεχνικών πληροφοριών σχετικά με στοιχεία του εγγράφου. Κάθε ψηφιακό έγγραφο περιέχει συγκεκριμένα meta data σχετικά με τη μορφή, τη θέση κειμένου και την πηγή, από που πρέπει να λαμβάνονται εικόνες για το έγγραφο (αν υπάρχουν) και άλλες παράμετροι. Αφού ανοιχτεί, η office εφαρμογή θα διαβάσει αυτές τις παραμέτρους και στη συνέχεια θα δημιουργήσει το έγγραφο χρησιμοποιώντας τες ως "χάρτη". Με βάση τα αποτελέσματα της έρευνας της Kaspersky Lab, η παράμετρος που είναι υπεύθυνη για την επισήμανση της θέσης των εικόνων που χρησιμοποιούνται στο έγγραφο μπορεί να αλλάξει από τους επιτιθέμενους μέσω εξελιγμένων χειρισμών κώδικα και να αναγκάσει το έγγραφο να αναφέρεται στην ιστοσελίδα που ανήκει στον απειλητικό φορέα.

«Παρόλο που αυτή η λειτουργία δεν υποβοηθά την επίθεση κακόβουλου λογισμικού, είναι επικίνδυνη επειδή μπορεί να υποστηρίξει αποτελεσματικά την κακόβουλη δραστηριότητα απαιτώντας σχεδόν μηδενική αλληλεπίδραση από τον χρήστη και είναι σε θέση να “φτάσει” πολλούς ανθρώπους σε όλο τον κόσμο, καθώς το λογισμικό που επηρεάζεται είναι πολύ δημοφιλές. Μέχρι τώρα έχουμε δει τη λειτουργία αυτή να χρησιμοποιείται σε μόνο μία περίπτωση. Ωστόσο, δεδομένου ότι είναι πραγματικά δύσκολο να εντοπιστεί, αναμένουμε ότι περισσότεροι φορείς μπορεί να αρχίσουν να χρησιμοποιούν την τεχνική στο μέλλον», δήλωσε ο Alexander Liskin, Heuristic Detection Group Manager της Kaspersky Lab.

Τα προϊόντα της Kaspersky Lab εντοπίζουν με επιτυχία και εμποδίζουν τις επιθέσεις που πραγματοποιούνται με τη βοήθεια αυτής της τεχνικής.

Προκειμένου να μην πέσουν θύματα μιας τέτοιας επίθεσης, οι ειδικοί της Kaspersky Lab συμβουλεύουν τους χρήστες να εφαρμόσουν τις ακόλουθες πρακτικές:

  • Αποφύγετε το άνοιγμα email που αποστέλλονται από άγνωστες διευθύνσεις, καθώς και το άνοιγμα τυχόν συνημμένων αρχείων σε τέτοιου είδους email.
  • Χρησιμοποιείτε αποδεδειγμένες λύσεις ασφάλειας, που είναι σε θέση να ανιχνεύουν τέτοιες επιθέσεις, όπως οι λύσεις προστασίας της Kaspersky Lab.
  • KASPERSKY
  • ·
  • OFFICE
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Αταμάν: «Μου έλεγαν να μην έρθω στο Ισραήλ, δεν είναι μπάσκετ αυτό»

All Content

Μπαρτζώκας: Στο τέλος είχαμε το μαχητικό πνεύμα που πρέπει

All Content - BusinessNews.gr

Ισχυρή ανάκαμψη για τις 5.000 μεγαλύτερες επιχειρήσεις της Ελλάδας το 2024 - Τι δείχνει έρευνα ICAP CRIF

All Content - BusinessNews.gr

Στρατηγική συμμαχία Τσάκου – Metlen για μεγάλο υβριδικό έργο ΑΠΕ στην Ελλάδα

All Content - BusinessNews.gr

Aλέξανδρος Εξάρχου, AKTOR: Τι συζήτησε με τον Eric Trump και τον Υπουργό Επενδύσεων της Σαουδικής Αραβίας

All Content

Καινοτόμο Destination Targeting με νέα καμπάνια από Ogilvy One και Eurobank

All Content

Το γενικευμένο «Black out» στην πειρατεία ταινιών και σειρών φέρνει ρήγμα στην παράνομη θέαση

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Μακάμπι στο Τελ Αβίβ-Παναθηναϊκός 75-71: Τα highlights του αγώνα (vid)

All Content

Δείτε πώς ο Ολυμπιακός νίκησε την Εφές (video)

All Content - BusinessNews.gr

Ρεκόρ επιβατικής κίνησης για τα αεροδρόμια της χώρας το 2025 - Διακινήθηκαν 83.333.571 επιβάτες

All Content - BusinessNews.gr

Αγορά εργασίας: Η Ελλάδα ανακάμπτει, αλλά χάνει έδαφος έναντι Ευρώπης και Βαλκανίων (ΙΝΕ ΓΣΕΕ)

All Content - BusinessNews.gr

Η Coffee Berry ενισχύει τη διεθνή στρατηγική της με Advisory Board υψηλού κύρους

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες
Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Μητσοτάκης στην ΕΕ: Οι ευρωατλαντικές σχέσεις να διατηρηθούν σε «λειτουργικό» επίπεδο
    23/01/2026 - 08:05 ΠΟΛΙΤΙΚΗ
  • Οι αποφάσεις του Έκτακτου Ευρωπαϊκού Συμβουλίου - Σοβαρές αμφιβολίες για το «Συμβούλιο Ειρήνης»
    23/01/2026 - 07:56 ΠΟΛΙΤΙΚΗ
  • O Tραμπ κατέθεσε αγωγή σε βάρος της JPMorgan Chase και ζητά 5 δισ. δολάρια αποζημίωση
    22/01/2026 - 22:11 ΚΟΣΜΟΣ
  • Metron Analysis: Από το 12,9% στο 16% το προβάδισμα ΝΔ μέσα σε έναν μήνα, από το δεύτερο ΠΑΣΟΚ
    22/01/2026 - 21:35 ΠΟΛΙΤΙΚΗ
  • Ευρωαγορές: Με ισχυρή άνοδο το κλείσιμο των συναλλαγών της Πέμπτης
    22/01/2026 - 20:57 ΟΙΚΟΝΟΜΙΑ
  • Μητσοτάκης: Συμβιβαστική πρόταση για το «Συμβούλιο Ειρήνης» και τη Γάζα στη Σύνοδο της ΕΕ
    22/01/2026 - 20:32 ΠΟΛΙΤΙΚΗ
  • Χατζηδάκης: Υπεύθυνες δηλώσεις αντί πιστοποιητικών στο σχέδιο νόμου για το «βαθύ κράτος»
    22/01/2026 - 19:51 ΟΙΚΟΝΟΜΙΑ
  • Ο Μιχαήλ Στασινόπουλος νέος πρόεδρος στη Viohalco - Οι μετοχικές μεταβολές στον όμιλο
    22/01/2026 - 19:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Viral εμφάνιση Μακρόν φέρνει ράλι στη μετοχή της εταιρείας γυαλιών iVision Tech
    22/01/2026 - 19:06 ΚΟΣΜΟΣ
  • Διήμερο αγοραπωλησιών στη Dimand: «Πήγαινε–έλα» στο 50% για τον βασικό μέτοχο Δημήτρη Ανδριόπουλο
    22/01/2026 - 18:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • «Το Χαμόγελο του Παιδιού» τίμησε τους πολύτιμους υποστηρικτές και συνοδοιπόρους
    22/01/2026 - 11:46 ESG
  • Ισχυρή ανάκαμψη για τις 5.000 μεγαλύτερες επιχειρήσεις της Ελλάδας το 2024 - Τι δείχνει έρευνα ICAP CRIF
    22/01/2026 - 18:31 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Παροχές σε είδος από εργαζόμενους - Ποιες είναι αφορολόγητες και σε ποιο ύψος
    22/01/2026 - 08:38 ΟΙΚΟΝΟΜΙΑ
  • Αγορά εργασίας: Η Ελλάδα ανακάμπτει, αλλά χάνει έδαφος έναντι Ευρώπης και Βαλκανίων (ΙΝΕ ΓΣΕΕ)
    22/01/2026 - 08:56 ΟΙΚΟΝΟΜΙΑ
  • Aλέξανδρος Εξάρχου, AKTOR: Τι συζήτησε με τον Eric Trump και τον Υπουργό Επενδύσεων της Σαουδικής Αραβίας
    22/01/2026 - 16:00 ΠΡΟΣΩΠΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Οι οπαδοί της Μακάμπι έβρισαν ξανά τον Αταμάν που απάντησε με υψωμένες γροθιές! (vid)

22/01/2026 - 22:18
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Δεύτερη θέση με έκτη σερί νίκη η Ρεάλ 90-78 τη Μονακό! - Η Ντουμπάι 99-79 στο Παρίσι

22/01/2026 - 22:07
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

CSR HELLAS - ΕΕΔΑ: Μνημόνιο Συνεργασίας για τα ανθρώπινα δικαιώματα

22/01/2026 - 15:24
CSRΝews.gr
csrnews.gr

CSR HELLAS – ΕΕΔΑ: Μνημόνιο Συνεργασίας για τα ανθρώπινα δικαιώματα

22/01/2026 - 15:16
CSRΝews.gr
csrnews.gr

KPMG: Για 7η χρονιά ενίσχυσε Δανειστικές Βιβλιοθήκες σε όλη την Ελλάδα

22/01/2026 - 14:29
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Lidl Ελλάς: Μόνιμη μείωση των τιμών προϊόντων περιόδου και δράσεις για την αντιμετώπιση της έμφυλης οικονομικής ανισότητας

22/01/2026 - 14:05
FleetNews
fleetnews.gr

Η Skoda τρίτη πιο εμπορική μάρκα στην Ευρώπη το 2025

22/01/2026 - 07:00
FleetNews
fleetnews.gr

Νέες τιμές Suzuki – Όφελος 1.000 ευρώ για το e VITARA

22/01/2026 - 06:08
Estetica Hellas
esteticamagazine.gr

Salon Leaders Forum

21/01/2026 - 17:46
Estetica Hellas
esteticamagazine.gr

Η Aveda παρουσιάζει τη νέα σειρά Advanced Botanical Kinetics™ ενισχυμένη με τις τεχνολογίες Phytotech Vegan Κολλαγόνου & Σύμπλεγμα Vegan Πεπτιδίων

21/01/2026 - 14:29
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo