2017-04-12: Προσοχή στα mail με σκαναρισμένα έγγραφα Word για την υποκλοπή τραπεζικών στοιχείων

 

Προσοχή στα mail με σκαναρισμένα έγγραφα Word με για την υποκλοπή τραπεζικών στοιχείων
Καραδοκεί ο Dridex

 

 

Ένα άγνωστο και σοβαρό κενό ασφαλείας σε όλες τις εκδόσεις του Microsoft Word αναγνωρίστηκε πρόσφατα από την εταιρεία ανάπτυξης λογισμικού Proofpoint, σημαίνοντας συναγερμό στη Microsoft. Η απειλή συνίσταται στην υποκλοπή στοιχείων τραπεζικών λογαριασμών μέσω κακόβουλου λογισμικού γνωστού ως Dridex, μετά την μόλυνση του συστήματος από το άνοιγμα ενός φαινομενικά άκακου εγγράφου σε μορφή RTF, που επισυνάπτεται σε e-mail συχνά ως ένα σκαναρισμένο έγγραφο.
Το επίμαχο e-mail φαίνεται να προέρχεται από το δίκτυο της επιχείρησης/ατόμου που στοχεύεται (της μορφής [device]@[recipient's domain]), όπου ως device μπορεί να προσδιορίζεται ένας εκτυπωτής, ένα φωτοαντιγραφικό μηχάνημα ή ένας scanner ή ακόμα το "no-reply" που δεν εγείρουν υποψίες. Το θέμα του μηνύματος πάντοτε είναι "Scan Data" και τα επισυναπτόμενα αρχεία περιέχουν τη λέξη Scan και έναν εξαψήφιο αριθμό, μορφής doc ή pdf.
Όταν ο χρήστης επιχειρήσει να ανοίξει το επισυναπτόμενο αρχείο, ο κώδικας που κατορθώνουν να εκτελέσουν οι εισβολείς εγκαθιστά το Dridex botnet ID 7500, καθιστώντας το σύστημα του χρήστη μαριονέτα στα χέρια τους. Οι χρήστες συχνά αρνούνται την προειδοποίηση ότι το υπό άνοιγμα έγγραφο περιέχει παραπομπές σε άλλα αρχεία ή δέχονται όταν τους ζητηθεί η άδεια για την ενεργοποίηση της δυνατότητας επεξεργασίας του αρχείου, απενεργοποιώντας την προστατευμένη προβολή (Protected View) του περιεχομένου του.
Στις 11 Απριλίου η Microsoft διόρθωσε το κενό ασφαλείας στο Word και διέθεσε το λεγόμενο patch με αριθμό CVE-2017-0199, το οποίο καλούνται να εγκαταστήσουν άμεσα όλοι οι χρήστες.

Πηγή: http://tech.in.gr/news/article/?aid=1500139089

 

Τμήμα Ηλεκτρονικών Μηχανικών Ελληνικού Μεσογειακού Πανεπιστημίου
Κέντρο παιδείας, έρευνας, ανάπτυξης και καινοτομίας της ανώτατης εκπαίδευσης στα Χανιά, για τις τηλεπικοινωνίες, τα ηλεκτρονικά, τους αυτοματισμούς, τα laser, τα δίκτυα, τους υπολογιστές, την πληροφορική, τη βιοϊατρική τεχνολογία και τα αμυντικά συστήματα.

ΠΜΣ "Ηλεκτρονικά Συστήματα Τηλεπικοινωνιών & Αυτοματισμών"
Αρχές Οκτωβρίου κάθε έτους λήγει η προθεσμία υποβολής ηλεκτρονικών αιτήσεων συμμετοχής σε κάθε νέο ετήσιο κύκλο του Προγράμματος Μεταπτυχιακών Σπουδών "Ηλεκτρονικά Συστήματα Τηλεπικοινωνιών & Αυτοματισμών".

Τμήμα Ηλεκτρονικών Μηχανικών
Σχολή Μηχανικών
Ελληνικό Μεσογειακό Πανεπιστήμιο
Ρωμανού 3, ΤΕΙ, Χαλέπα, 73133 Χανιά
Fax: 28210 23003

Website: https://www.hmu.gr/ee

Γραμματεία
Νίκη Γείτονα, Προϊσταμένη Γραμματείας Τμήματος
Τηλ: 28210 23058
Email: gitona@hmu.gr

Καλλιόπη Γκατζούνη, Γραμματέας Τμήματος
Τηλ: 28210 23008
Email: gatzouni@hmu.gr

Πρόεδρος (1/9/2020 - 31/8/2022)
Ιωάννης Χατζάκης, Αν. Καθηγητής
Τηλ: 28210 23006
Email: akonstantaras@hmu.gr

Διευθυντής ΠΜΣ ΗΣΤΑ
Ιωάννης Βαρδιάμπασης, Αν. Καθηγητής
Τηλ: 28210 23059, 23029
Email: ivardia@hmu.gr