Πέμπτη, 18 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Επιθέσεις στο λογισμικό Office Document
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/09/2017 · 03:00

Kaspersky: Επιθέσεις στο λογισμικό Office Document

Το λογισμικό Office Document στα χέρια επιτιθέμενων με στόχο να σχηματίσουν το προφίλ πιθανόν θυμάτων στοχευμένων επιθέσεων
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Οι ειδικοί της Kaspersky Lab έχουν ανακαλύψει μία λειτουργία στο δημοφιλές λογισμικό δημιουργίας εγγράφων, το οποίο έχει χρησιμοποιηθεί από τους επιτιθέμενους για την έναρξη επιτυχημένων στοχευμένων επιθέσεων. Χρησιμοποιώντας μια κακόβουλη εφαρμογή που ενεργοποιείται όταν ανοίγει ένα απλό έγγραφο office, οι πληροφορίες σχετικά με το λογισμικό που είναι εγκατεστημένο στη συσκευή του θύματος αποστέλλονται αυτόματα στους εισβολείς χωρίς να απαιτείται κάποιου είδους αλληλεπίδραση από τον χρήστη. Αυτά τα δεδομένα επιτρέπουν στους επιτιθέμενους να κατανοήσουν τον τύπο του exploit που θα πρέπει να χρησιμοποιήσουν για να παραβιάσουν τη στοχευμένη συσκευή.

Δεν έχει σημασία σε τι είδους συσκευή ανοίγεται το έγγραφο: η τεχνική επίθεσης λειτουργεί τόσο σε επιτραπέζιες όσο και σε φορητές εκδόσεις του δημοφιλούς λογισμικού επεξεργασίας κειμένου. Η Kaspersky Lab έχει παρατηρήσει αυτή τη μέθοδο δημιουργίας προφίλ πιθανόν θυμάτων να χρησιμοποιείται σε φυσικό περιβάλλον από έναν τουλάχιστον φορέα ψηφιακής κατασκοπείας, τον οποίο οι ερευνητές της εταιρείας αποκαλούν FreakyShelly. Η Kaspersky Lab έχει αναφέρει το θέμα στον πωλητή λογισμικού, αλλά δεν έχει ακόμη πλήρως επιδιορθωθεί.

Λίγο καιρό πριν, ενώ ερευνούσαν τις στοχευμένες επιθέσεις του FreakyShelly, οι ειδικοί της Kaspersky Lab ανίχνευσαν την αποστολή spear-phishing email σε έγγραφα τύπου OLE2 (αυτά χρησιμοποιούν την τεχνολογία Σύνδεσης και Ενσωμάτωσης αντικειμένων που βοηθά τις εφαρμογές να δημιουργούν σύνθετα έγγραφα που περιέχουν πληροφορίες από διάφορες πηγές, ακόμα και από το Διαδίκτυο). Μια γρήγορη προεπισκόπηση του αρχείου δεν προκάλεσε καμία καχυποψία ή δυσπιστία. Περιλάμβανε ένα σύνολο χρήσιμων συμβουλών για τον καλύτερο τρόπο χρήσης της μηχανής αναζήτησης Google και δεν περιείχε κανένα γνωστό exploit ή κακόβουλες μακροεντολές. Ωστόσο, μια καλύτερη ματιά στη δομή του εγγράφου έδειξε ότι, όταν ανοίχτηκε, το έγγραφο για κάποιον λόγο έστειλε ένα συγκεκριμένο αίτημα GET σε μια εξωτερική ιστοσελίδα. Το αίτημα GET περιείχε πληροφορίες σχετικά με το πρόγραμμα περιήγησης που χρησιμοποιήθηκε στη συσκευή, την έκδοση του λειτουργικού συστήματος, καθώς και δεδομένα σχετικά με κάποιο άλλο λογισμικό που εγκαταστάθηκε στη συσκευή που δέχτηκε επίθεση. Το πρόβλημα ήταν ότι η εφαρμογή δεν υπήρχε καμία ανάγκη να στείλει κανενός είδους αίτημα στη ιστοσελίδα αυτή.

Περαιτέρω έρευνα της Kaspersky Lab έδειξε ότι η επίθεση λειτουργεί εξαιτίας του τρόπου επεξεργασίας και αποθήκευσης τεχνικών πληροφοριών σχετικά με στοιχεία του εγγράφου. Κάθε ψηφιακό έγγραφο περιέχει συγκεκριμένα meta data σχετικά με τη μορφή, τη θέση κειμένου και την πηγή, από που πρέπει να λαμβάνονται εικόνες για το έγγραφο (αν υπάρχουν) και άλλες παράμετροι. Αφού ανοιχτεί, η office εφαρμογή θα διαβάσει αυτές τις παραμέτρους και στη συνέχεια θα δημιουργήσει το έγγραφο χρησιμοποιώντας τες ως "χάρτη". Με βάση τα αποτελέσματα της έρευνας της Kaspersky Lab, η παράμετρος που είναι υπεύθυνη για την επισήμανση της θέσης των εικόνων που χρησιμοποιούνται στο έγγραφο μπορεί να αλλάξει από τους επιτιθέμενους μέσω εξελιγμένων χειρισμών κώδικα και να αναγκάσει το έγγραφο να αναφέρεται στην ιστοσελίδα που ανήκει στον απειλητικό φορέα.

«Παρόλο που αυτή η λειτουργία δεν υποβοηθά την επίθεση κακόβουλου λογισμικού, είναι επικίνδυνη επειδή μπορεί να υποστηρίξει αποτελεσματικά την κακόβουλη δραστηριότητα απαιτώντας σχεδόν μηδενική αλληλεπίδραση από τον χρήστη και είναι σε θέση να “φτάσει” πολλούς ανθρώπους σε όλο τον κόσμο, καθώς το λογισμικό που επηρεάζεται είναι πολύ δημοφιλές. Μέχρι τώρα έχουμε δει τη λειτουργία αυτή να χρησιμοποιείται σε μόνο μία περίπτωση. Ωστόσο, δεδομένου ότι είναι πραγματικά δύσκολο να εντοπιστεί, αναμένουμε ότι περισσότεροι φορείς μπορεί να αρχίσουν να χρησιμοποιούν την τεχνική στο μέλλον», δήλωσε ο Alexander Liskin, Heuristic Detection Group Manager της Kaspersky Lab.

Τα προϊόντα της Kaspersky Lab εντοπίζουν με επιτυχία και εμποδίζουν τις επιθέσεις που πραγματοποιούνται με τη βοήθεια αυτής της τεχνικής.

Προκειμένου να μην πέσουν θύματα μιας τέτοιας επίθεσης, οι ειδικοί της Kaspersky Lab συμβουλεύουν τους χρήστες να εφαρμόσουν τις ακόλουθες πρακτικές:

  • Αποφύγετε το άνοιγμα email που αποστέλλονται από άγνωστες διευθύνσεις, καθώς και το άνοιγμα τυχόν συνημμένων αρχείων σε τέτοιου είδους email.
  • Χρησιμοποιείτε αποδεδειγμένες λύσεις ασφάλειας, που είναι σε θέση να ανιχνεύουν τέτοιες επιθέσεις, όπως οι λύσεις προστασίας της Kaspersky Lab.
  • KASPERSKY
  • ·
  • OFFICE
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ηγετική εμφάνιση Ντιμιτρίεβιτς στο break της Μπάγερν 91-83 επί της Άλμπα στο Βερολίνο (vids)

All Content

LNB: Ισοφάρισε με break η Μονακό, 102-90 την Παρί

All Content

ΦοΔΣΑ Κεντρικής Μακεδονίας: Spec 2 εκατ. ευρώ για δράσεις επικοινωνίας

All Content

Στην FCB/Γνώμη η Souroti

FleetNews

Το νέο Skoda Peaq δοκιμάστηκε σε ακραίες συνθήκες

FleetNews

Η Renault μετατρέπει το Twingo σε πλατφόρμα δεδομένων για δήμους

FleetNews

Ξεκίνησε η παραγωγή της νέας Mercedes VLE

All Content

Ενδιαφέρον της πλατφόρμας Αλαφούζου για την GBL

All Content

Α1 Γυναικών: Η προκήρυξη για τη νέα αγωνιστική περίοδο

FleetNews

Αποκάλυψη για το BMW M Concept Neue Klasse

FleetNews

Ξεκινάνε τα Ford Pro Blue Days σε Αθήνα και Θεσσαλονίκη

CSRΝews.gr

Η KPMG εξελίσσει την πρωτοβουλία “Meet our People”

CSRΝews.gr

ΜΑΚΒΕΛ – EURIMAC: Διέθεσε πάνω από 115.000 μερίδες σε κοινωνικούς φορείς

CSRΝews.gr

SNF Nostos 2026: Μια 8ήμερη γιορτή διαλόγου, τέχνης και αθλητισμού στο ΚΠΙΣΝ

Περισσότερα σε αυτή την κατηγορία

Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες
Microsoft: Προβλήματα με το Outlook σε πολλές ευρωπαϊκές χώρες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες 19/09/2017 - 03:00
ESET: Επτά «ψηφιακά» αμαρτήματα που πρέπει να αποφεύγουν οι χρήστες

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Space Hellas: Στο επίκεντρο οι νέες ταυτότητες, η άμυνα και τα έργα Τεχνητής Νοημοσύνης
    18/06/2026 - 09:10 ΤΕΧΝΟΛΟΓΙΑ
  • Πετρέλαιο: Κάτω από 80 δολάρια το Brent, μετά την υπογραφή της συμφωνίας ΗΠΑ – Ιράν
    18/06/2026 - 09:03 ΟΙΚΟΝΟΜΙΑ
  • Τα πρωτοσέλιδα των εφημερίδων
    18/06/2026 - 09:00 MEDIA
  • Safe Bulkers: Ανοδικά τα έσοδα και τα κέρδη το πρώτο τρίμηνο - Διανομή μερίσματος
    18/06/2026 - 08:59 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Στη σύνοδο Κορυφής ΕΕ ο Κυρ. Μητσοτάκης: Προϋπολογισμός, άμυνα και Μέση Ανατολή στο τραπέζι των «27»
    18/06/2026 - 08:47 ΠΟΛΙΤΙΚΗ
  • Οι πρόεδροι ΗΠΑ και Ιράν υπέγραψαν εξ αποστάσεως τη συμφωνία για τον τερματισμό του πολέμου
    18/06/2026 - 08:38 ΚΟΣΜΟΣ
  • Η Αθήνα στο κυνήγι των hedge funds: Νέα φορολογικά κίνητρα για διεθνείς διαχειριστές
    18/06/2026 - 08:31 ΟΙΚΟΝΟΜΙΑ
  • Η Επιτροπή Κεφαλαιαγοράς ενέκρινε το ενημερωτικό δελτίο της «Attica Πολυκαταστήματα»
    18/06/2026 - 08:16 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Fed: Αμετάβλητα τα επιτόκια και μήνυμα για πιθανές αυξήσεις μέσα στο 2026
    18/06/2026 - 08:01 ΟΙΚΟΝΟΜΙΑ
  • ΗΠΑ-Ιράν: Τι περιλαμβάνει το "Μνημόνιο Συνεννόησης" που θα υπογράψουν στην Ελβετία
    18/06/2026 - 07:45 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • ΓΕΚ ΤΕΡΝΑ: Νέες επενδύσεις 5 δισ. ευρώ σε υποδομές, Αττική Οδό και ενέργεια
    17/06/2026 - 10:47 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Πλαστικά Κρήτης: ΑΜΚ 20 εκατ. ευρώ μέσω κεφαλαιοποίησης κερδών
    17/06/2026 - 10:19 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • PosoKanei.gov.gr: Στον αέρα η νέα ψηφιακή πλατφόρμα – Πώς λειτουργεί
    17/06/2026 - 14:22 ΟΙΚΟΝΟΜΙΑ
  • Έρευνα EY-Parthenon: Οι CEOs επικεντρώνονται σε κερδοφορία, AI και στρατηγικές συμφωνίες
    17/06/2026 - 12:23 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Anthropic: Κατηγορίες εναντίον της για παραπλανητική διαφήμιση
    17/06/2026 - 17:09 ΤΕΧΝΟΛΟΓΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ηγετική εμφάνιση Ντιμιτρίεβιτς στο break της Μπάγερν 91-83 επί της Άλμπα στο Βερολίνο (vids)

18/06/2026 - 05:21
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

LNB: Ισοφάρισε με break η Μονακό, 102-90 την Παρί

17/06/2026 - 20:48
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Anthropic: Κατηγορίες εναντίον της για παραπλανητική διαφήμιση

17/06/2026 - 14:24
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΙΠΕ: Workshop «Εργαλεία Marketing για Επιτυχημένες Β2Β Πωλήσεις»

17/06/2026 - 13:09
CSRΝews.gr
csrnews.gr

Η KPMG εξελίσσει την πρωτοβουλία “Meet our People”

17/06/2026 - 13:04
CSRΝews.gr
csrnews.gr

ΜΑΚΒΕΛ – EURIMAC: Διέθεσε πάνω από 115.000 μερίδες σε κοινωνικούς φορείς

17/06/2026 - 12:45
FleetNews
fleetnews.gr

Εγκαίνια για το πρώτο κατάστημα της NIO στην Ελλάδα

17/06/2026 - 04:53
FleetNews
fleetnews.gr

Οργανωτικές αλλαγές στον Όμιλο Σαρακάκη

16/06/2026 - 08:32
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo