MalDocs σε Word και Excel: Μια διαρκής πρόκληση για την κυβερνοασφάλεια

Related

Xiaomi Redmi Note 17 Pro Max 5G Review: “Αντέχει εκεί που όλα τα άλλα… σταματούν”!

Για χρόνια, η βιομηχανία των smartphones κινείται προς την ίδια κατεύθυνση: λεπτότερο design, μικρότερο βάρος και ολοένα πιο εντυπωσιακές επιδόσεις. Συχνά, όμως, αυτή η εμμονή στη λεπτότητα αφήνει σε δεύτερο πλάνο δύο στοιχεία που εξακολουθούν να καθορίζουν την καθημερινή εμπειρία: την αυτονομία και την αντοχή. Η Xiaomi επιλέγει να ακολουθήσει έναν διαφορετικό δρόμο, βάζοντας στο

Η νέα σειρά REDMI Note 17 διαθέσιμη στη Vodafone με προνομιακές τιμές

Η νέα σειρά Xiaomi REDMI Note 17 είναι διαθέσιμη στα καταστήματα Vodafone και στο Vodafone eshop με δυνατότητα εξόφλησης σε έως 36 άτοκες δόσεις μέσω Vodafone Flex και προνομιακές τιμές* για όσους την αποκτήσουν έως τις 4 Οκτωβρίου. Σχεδιασμένη για να ανταποκρίνεται στις απαιτήσεις της καθημερινότητας, η νέα σειρά REDMI Note 17 προσφέρει έως και

Η Honor συνεργάζεται με τη μυθική ARRI στο Honor Magic 9

Οι συνεργασίες μεταξύ εταιρειών κινητής τηλεφωνίας και θρυλικών ονομάτων της φωτογραφίας δεν αποτελούν πλέον έκπληξη. Η Xiaomi δουλεύει με τη Leica, η Oppo με την Hasselblad, η Vivo με τη Zeiss. Τώρα η Honor κάνει το δικό της μεγάλο βήμα, πηγαίνοντας την κατάσταση σε εντελώς άλλο επίπεδο μέσα από τη συμμαχία της με τη μυθική

Ετοιμάζεται η παρουσίαση του Motorola Signature 27

Όταν όλος ο τεχνολογικός κόσμος κοιτάζει τα νέα iPhone, οι περισσότερες εταιρείες προτιμούν να κρατήσουν χαμηλό προφίλ. Η Motorola όμως επιλέγει έναν διαφορετικό δρόμο. Η εταιρεία ετοιμάζει την επίσημη παρουσίαση της επόμενης ναυαρχίδης της, του Motorola Signature 27, δείχνοντας ότι δεν φοβάται τον σκληρό ανταγωνισμό. Το teaser που άναψε φωτιές Ο επίσημος λογαριασμός της εταιρείας

Η Κίνα υποδέχτηκε το iPhone 18 Pro με ενθουσιασμό

Η αγορά της Κίνας υποδέχτηκε το νέο iPhone 18 Pro με ενθουσιασμό που ξεπέρασε κάθε προηγούμενο, την ίδια ώρα που οι πωλήσεις στις ΗΠΑ κινούνται σε πιο ήπιους ρυθμούς . Τα πρώτα στοιχεία δείχνουν ότι η Apple σπάει το ένα ρεκόρ μετά το άλλο στη δεύτερη μεγαλύτερη αγορά τουλανήτη . Οι αριθμοί που ζαλίζουν Οι

Ένα τέρας επιδόσεων που δεν θα δούμε ποτέ

Η αγορά των Android ετοιμάζεται να υποδεχτεί μια συσκευή που αλλάζει εντελώς τα δεδομένα. Η διαρροή της πιστοποίησης του OnePlus 16 στην Κίνα επιβεβαιώνει αυτό που πολλοί υποψιάζονταν. Μιλάμε για ένα πραγματικό τέρας επιδόσεων που στοχεύει απευθείας τους gamers και αφήνει τους παραδοσιακούς κολοσσούς να κοιτούν αμήχανα. Μπαταρία που εντυπωσιάζει Η OnePlus αποφάσισε να ξεπεράσει

Τεχνητή Νοημοσύνη: Πού βρίσκεται ο πραγματικός κίνδυνος

Οι παραιτήσεις ερευνητών, οι δημόσιες προειδοποιήσεις κορυφαίων στελεχών της τεχνολογίας και η ασυνήθιστη σύμπλευση ορισμένων από τους μεγαλύτερους ανταγωνιστές της Silicon Valley επανέφεραν μέσα σε λίγες ημέρες ένα θεμελιώδες ερώτημα. Προχωρά η Τεχνητή Νοημοσύνη ταχύτερα από όσο μπορούν να την ελέγξουν οι δημιουργοί της και οι κυβερνήσεις; Η συζήτηση δεν αφορά πλέον μόνο τα chatbots

Η Ευρώπη βάζει όριο 15 ετών στα social media – Η ελληνική πρωτοβουλία και το Kids Wallet

Η πρόταση της Κομισιόν για την προστασία των ανηλίκων στο διαδίκτυο, η ελληνική θέση για την ψηφιακή ενηλικίωση και οι νέοι κανόνες για πλατφόρμες και AI Η Ευρωπαϊκή Επιτροπή προτείνει το EU KIDS Act με όριο τα 15 έτη για τη δημιουργία αυτόνομου λογαριασμού στα social media. Το ευρωπαϊκό πλαίσιο προβλέπει γονικά ελεγχόμενους λογαριασμούς για

Τα δίκτυα αποκτούν «εγκέφαλο»: Nokia και Microsoft βάζουν agentic AI στις τηλεπικοινωνίες – Το ελληνικό στοίχημα

Η συνεργασία Nokia–Microsoft φέρνει agentic AI στη λειτουργία δικτύων. Τι αλλάζει για παρόχους, ασφάλεια και την ελληνική αγορά τηλεπικοινωνιών.

Anthropic: Γιατί ανησυχούν οι επενδυτές

Οι επενδυτές αμφισβητούν κατά πόσον η Anthropic μπορεί να διατηρήσει την εξαιρετική της ανάπτυξη, καθώς ο ανταγωνισμός, οι πελάτες που είναι ευαίσθητοι στις τιμές και η δυνατότητα της τεχνητής νοημοσύνης να «καταστρέψει την ανθρωπότητα» θολώνουν την τεράστια αρχική δημόσια προσφορά της, σύμφωνα με τους Financial Times. Τα ετήσια έσοδα της εταιρείας εκτοξεύτηκαν στα 65 δισεκατομμύρια

OpenAl: Πόσα δισ. θα «κάψει» OpenAI μέχρι το 2030;

Σχεδόν 280 δισ. δολάρια αναμένεται να «κάψει» η OpenAI έως το τέλος του 2030, καθώς οι τεράστιες επενδύσεις που απαιτούνται για υπολογιστική ισχύ και υποδομές εκτοξεύουν τις μακροπρόθεσμες χρηματοδοτικές ανάγκες της εταιρείας. Σύμφωνα με πρόσφατη παρουσίαση της OpenAI που είδαν οι Financial Times, η δημιουργός του ChatGPT προβλέπει αρνητικές ελεύθερες ταμειακές ροές συνολικού ύψους 278

CEO Nvidia: Η Τεχνητή Νοημοσύνη δεν θα καταστρέψει τον κόσμο μέχρι το 2030

Η τεχνητή νοημοσύνη δεν θα καταστρέψει τον κόσμο μέχρι το 2030, σύμφωνα με τον Τζένσεν Χουάνγκ (Jensen Huang), Διευθύνοντα Σύμβουλο της αμερικανικής εταιρείας Nvidia, ο οποίος κλήθηκε να σχολιάσει τις ανησυχίες πολιτικών και ειδικών σχετικά με την πιθανή ανεξέλεγκτη ανάπτυξη της τεχνητής νοημοσύνης. Χαρακτήρισε ως «ανόητες τις δηλώσεις για το τέλος του κόσμου, που σπέρνουν

Share

Επίμονες απειλές από παλιές ευπάθειες

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Στον συνεχώς εξελισσόμενο κόσμο της κυβερνασφάλειας, νέες απειλές εμφανίζονται καθημερινά. Ωστόσο, ορισμένες παλιές ευπάθειες, συγκεκριμένα στο Microsoft Word και το Excel, εξακολουθούν να αποτελούν σημαντικό κίνδυνο. Σε αυτές περιλαμβάνονται τα CVE-2017-11882, CVE-2017-0199 και CVE-2018-0802, τα οποία εξακολουθούν να χρησιμοποιούνται αποτελεσματικά σε επιθέσεις στον κυβερνοχώρο παρά το γεγονός ότι δεν αποτελούν ευπάθειες μηδενικής ημέρας.

Χρήση από γνωστά κακόβουλα λογισμικά

Αυτές οι ευπάθειες έχουν συμβάλει στην εξάπλωση διαφόρων διαβόητων οικογενειών κακόβουλου λογισμικού. Για παράδειγμα, το κακόβουλο λογισμικό Dridex εκμεταλλεύτηκε το CVE-2017-0199 το 2017, ενώ, τα επόμενα χρόνια, τα GuLoader και Agent Tesla χρησιμοποίησαν το CVE-2017-11882. Ένα ακόμη παράδειγμα περιλαμβάνει η Gamaredon APT που εκμεταλλεύτηκε το CVE-2017-0199 το 2023. Αυτές οι επιθέσεις στόχευαν κυρίως τομείς με υψηλό δυναμικό κέρδους, όπως ο τραπεζικός τομέας, η κυβέρνηση και η υγειονομική περίθαλψη.

Δυσκολίες ανίχνευσης

Παρά το γεγονός ότι είναι γνωστά εδώ και αρκετά χρόνια, αυτά τα MalDocs συχνά ξεγλιστρούν από τα δίχτυα ασφαλείας. Χρησιμοποιούν διάφορες τεχνικές για να αποφύγουν την ανίχνευση, συμπεριλαμβανομένης της κρυπτογράφησης, των ιδιόμορφων διευθύνσεων URL και της απόκρυψης shellcode. Αυτό καθιστά ιδιαίτερα δύσκολη την ανίχνευση και εξουδετέρωση τους από τα αυτοματοποιημένα συστήματα ασφαλείας.

Πληροφόρηση για τις επιθέσεις σε βιομηχανίες και χώρες

Επιθέσεις σε βιομηχανίες

Η χρήση των MalDocs που αξιοποιούν παλαιά CVEs ήταν ιδιαίτερα διαδεδομένη σε βιομηχανίες όπου η δυνατότητα εκμετάλλευσης δεδομένων και οικονομικού κέρδους είναι σημαντική. Κλάδοι που περιλαμβάνονται είναι:

1. Χρηματοοικονομικά/Τραπεζικές υπηρεσίες: Δεδομένων των ευαίσθητων οικονομικών δεδομένων, ο τομέας αυτός αποτελεί πρωταρχικό στόχο για τους εγκληματίες του κυβερνοχώρου. Οι επιθέσεις κακόβουλου λογισμικού συχνά αποσκοπούν στην κλοπή διαπιστευτηρίων, στη χειραγώγηση συναλλαγών ή στην απόκτηση άμεσης πρόσβασης σε οικονομικούς πόρους.

2. Κυβερνητικές υπηρεσίες: Αυτές οι επιθέσεις συνήθως επικεντρώνονται στην απόσπαση εμπιστευτικών κρατικών πληροφοριών, στη διατάραξη των δημόσιων υπηρεσιών ή στην κατασκοπεία.

3. Υγειονομική περίθαλψη: Με πρόσβαση σε προσωπικές πληροφορίες υγείας και κρίσιμες υποδομές, ο τομέας αυτός είναι ευάλωτος σε ransomware και κλοπή δεδομένων.

Τα MalDocs έχουν σχεδιαστεί για να παραδίδουν payloads που βρίσκονται στην κορυφή των επικρατούντων στους καταλόγους κακόβουλου λογισμικού, υποδεικνύοντας μια στρατηγική και στοχευμένη προσέγγιση από τους επιτιθέμενους. Αυτά τα payloads αποτελούν συχνά μέρος πιο εκτεταμένων εκστρατειών με συγκεκριμένους στόχους, είτε πρόκειται για οικονομικό κέρδος, είτε για κλοπή δεδομένων, είτε για διακοπή των υπηρεσιών.

Xώρες που έχουν δεχτεί επίθεση

Αξιοσημείωτη είναι επίσης η γεωγραφική εξάπλωση των επιθέσεων. Παρόλο που η έκθεση δεν παρέχει συγκεκριμένες λεπτομέρειες για κάθε χώρα που έχει πληγεί, παρατηρείται ότι χώρες με σημαντική οικονομική ή γεωπολιτική σημασία είναι πιο πιθανό να αποτελέσουν στόχο. Αυτό μπορεί να οφείλεται στην υψηλότερη αξία των δεδομένων ή των συστημάτων σε αυτές τις περιοχές ή στη σημασία τους στις παγκόσμιες υποθέσεις.

Highlighted Payloads

Τα payloads που παραδίδονται από αυτά τα MalDocs περιλαμβάνουν διάφορους τύπους κακόβουλου λογισμικού, καθένα από τα οποία έχει σχεδιαστεί για συγκεκριμένους σκοπούς:

1. Τραπεζικά Trojans όπως το Dridex: Αποσκοπούν στην κλοπή τραπεζικών διαπιστευτηρίων.

2. Downloaders όπως το GuLoader: Χρησιμοποιούνται για την εγκατάσταση πρόσθετου κακόβουλου λογισμικού.

3. Info stealers όπως τα Agent Tesla και Formbook: Σχεδιασμένα για την απόσπαση ευαίσθητων πληροφοριών, όπως διαπιστευτήρια σύνδεσης και προσωπικά δεδομένα.

Τα δολώματα σε διαφορετικές εκστρατείες επίθεσης

Τα είδη δολωμάτων

Τα δολώματα που χρησιμοποιούνται σε αυτές τις εκστρατείες είναι έξυπνα σχεδιασμένα για να δελεάσουν τον στόχο να ανοίξει το maldoc. Αυτά τα δολώματα μπορεί να είναι:

1. Ηλεκτρονικά μηνύματα που μιμούνται νόμιμες επικοινωνίες: Εμφανίζονται σαν να προέρχονται από αξιόπιστες πηγές, όπως τράπεζες ή κυβερνητικές υπηρεσίες.

2. Επίκαιρα θέματα: Αξιοποίηση τρεχόντων γεγονότων ή θεμάτων που βρίσκονται σε εξέλιξη για να κεντρίσουν την περιέργεια ή τον χαρακτήρα του επείγοντος.

3. Εξατομικευμένο περιεχόμενο: Προσαρμοσμένο στα ενδιαφέροντα ή τις δραστηριότητες του στόχου, με βάση πληροφορίες που έχουν συλλέξει.

Τρικ για να ξεγελάσετε τα αυτοματοποιημένα Sandboxes

Παρά την ηλικία αυτών των CVEs, τα MalDocs έχουν εξελιχθεί ώστε να παρακάμπτουν τις σύγχρονες άμυνες ασφαλείας, ιδίως τα αυτοματοποιημένα sandboxes, μέσω διαφόρων τεχνικών:

1. Συγκάλυψη του κακόβουλου κώδικα: Χρήση τεχνικών όπως η κρυπτογράφηση και η κωδικοποίηση για την απόκρυψη της πραγματικής φύσης του κώδικα.

2. Χρήση νομιμοφανών URL και Domain Names: Για την αποφυγή κόκκινης σημαίας στα αυτοματοποιημένα συστήματα.

3. Shellcode με Junk οδηγίες: Συμπερίληψη άσχετου κώδικα ή εντολών για την παραπλάνηση των αυτοματοποιημένων εργαλείων ανάλυσης.

4. Εκτέλεση με βάση τον χρόνο: Ορισμένες κακόβουλες ενέργειες καθυστερούν ή ενεργοποιούνται από συγκεκριμένες αλληλεπιδράσεις του χρήστη, οι οποίες ενδέχεται να μην αναπαράγονται σε περιβάλλον sandbox.

5. Απομακρυσμένα πρότυπα και σύνδεσμοι χωρίς επεκτάσεις: Κάνοντας λιγότερο προφανές το τι θα αποκαλύψει ο ιστότοπος με τον οποίο έρχεται σε επαφή, περιπλέκοντας την ανίχνευση για τις λύσεις ασφαλείας.

6. Κόλπα μορφοποίησης εγγράφων: Όπως η απαίτηση από τον χρήστη να “ενεργοποιήσει την επεξεργασία” ή να “ενεργοποιήσει το περιεχόμενο”, η οποία μπορεί να παρακάμψει ορισμένα αυτοματοποιημένα μέτρα ασφαλείας που δεν αλληλεπιδρούν με τα έγγραφα όπως θα έκανε ένας χρήστης.

7. Ενσωμάτωση κακόβουλων payloads σε μη εκτελέσιμες μορφές αρχείων: Όπως έγγραφα του Word ή του Excel, τα οποία είναι λιγότερο πιθανό να επισημανθούν ως επικίνδυνα σε σύγκριση με τα εκτελέσιμα αρχεία.

Εξελισσόμενες τακτικές

Οι τεχνικές αυτές φανερώνουν την προσαρμοστικότητα των εγκληματιών του κυβερνοχώρου απέναντι στα εξελισσόμενα μέτρα ασφαλείας στον κυβερνοχώρο. Η χρήση καλοσχεδιασμένων δελεαστικών και εξελιγμένων τακτικών αποφυγής καθιστά δύσκολο για τα αυτοματοποιημένα συστήματα να συντονιστούν, γεγονός που καθιστά αναγκαίο έναν συνδυασμό προηγμένων τεχνολογιών ανίχνευσης και αυξημένης ευαισθητοποίησης των χρηστών για την αποτελεσματική καταπολέμηση αυτών των απειλών. 

Συμπερασματικά, αν και τα εν λόγω CVE δεν είναι νέα, η συνεχής εκμετάλλευσή τους υπογραμμίζει την ανάγκη για συνεχή επαγρύπνηση στις πρακτικές κυβερνοασφάλειας. Η κατανόηση των στοχευόμενων κλάδων, των χωρών και της εξελισσόμενης φύσης αυτών των επιθέσεων είναι ζωτικής σημασίας για την ανάπτυξη αποτελεσματικών στρατηγικών άμυνας κατά των επίμονων αυτών απειλών.

Συμπέρασμα και συστάσεις

Η συνεχιζόμενη σημασία αυτών των παλαιών ευπαθειών υπογραμμίζει τη σημασία της επαγρύπνησης στην ασφάλεια στον κυβερνοχώρο. Για τον μετριασμό αυτών των κινδύνων, είναι απαραίτητο:

– Να ενημερώνετε τα λειτουργικά συστήματα και τις εφαρμογές.

– Να είστε προσεκτικοί σε μη αναμενόμενα μηνύματα ηλεκτρονικού ταχυδρομείου με συνδέσμους, ιδίως από άγνωστους αποστολείς.

– Να ενισχύσετε την ευαισθητοποίηση των εργαζομένων σε θέματα κυνερνοασφάλειας

– Να συμβουλεύεστε ειδικούς σε θέματα ασφάλειας για τυχόν αμφιβολίες ή αβεβαιότητες.

Οι πελάτες της Check Point παραμένουν προστατευμένοι από την απειλή που περιγράφεται στην παρούσα έρευνα.

Το Check Point Threat Emulation και το Harmony Endpoint παρέχουν ολοκληρωμένη κάλυψη των τακτικών επίθεσης, των τύπων αρχείων και των λειτουργικών συστημάτων και προστατεύουν από τον τύπο των επιθέσεων και των απειλών που περιγράφονται στην παρούσα έκθεση.

Against CVE-2017-11882:

  • RTF.CVE-2017-11882.gen.TC.*
  • Win32.CVE-2017-11882.TC.*
  • HEUR:Exploit.MSOffice.CVE-2017-11882..TC.

Against CVE-2017-0199:

  • MSOffice.CVE-2017-0199..TC.
  • RTF.CVE-2017-0199..TC.
  • Win32.CVE-2017-0199.TC.*
  • HEUR:Exploit.MSOffice.CVE-2017-0199.gen.TC.*
  • Wins.Maldoc_cve-2017-0199.*

Against CVE-2018-0802:

  • MSOffice.CVE-2018-0802.gen.TC.*
  • RTF.CVE-2018-0802.gen.TC.*
  • Win32.CVE-2018-0802.TC.*
  • HEUR:Exploit.MSOffice.CVE-2018-0802.gen.TC.*

Xiaomi Redmi Note 17 Pro Max 5G Review: “Αντέχει εκεί που όλα τα άλλα… σταματούν”!

Για χρόνια, η βιομηχανία των smartphones κινείται προς την ίδια κατεύθυνση: λεπτότερο design, μικρότερο βάρος και ολοένα πιο εντυπωσιακές επιδόσεις. Συχνά, όμως, αυτή η εμμονή στη λεπτότητα αφήνει σε δεύτερο πλάνο δύο στοιχεία που εξακολουθούν να καθορίζουν την καθημερινή εμπειρία: την αυτονομία και την αντοχή. Η Xiaomi επιλέγει να ακολουθήσει έναν διαφορετικό δρόμο, βάζοντας στο

Η νέα σειρά REDMI Note 17 διαθέσιμη στη Vodafone με προνομιακές τιμές

Η νέα σειρά Xiaomi REDMI Note 17 είναι διαθέσιμη στα καταστήματα Vodafone και στο Vodafone eshop με δυνατότητα εξόφλησης σε έως 36 άτοκες δόσεις μέσω Vodafone Flex και προνομιακές τιμές* για όσους την αποκτήσουν έως τις 4 Οκτωβρίου. Σχεδιασμένη για να ανταποκρίνεται στις απαιτήσεις της καθημερινότητας, η νέα σειρά REDMI Note 17 προσφέρει έως και