Az OpenDocument rosszindulatú programjai megtámadják a szállodaláncokat

A közelmúltban észlelt, latin-amerikai szállodákat megtámadó rosszindulatú program nagyon lefoglalja a biztonsági kutatókat, rejtettsége és kifinomultsága miatt. Az OpenDocumen nevű rosszindulatú program nagyon jellegzetes tulajdonságokkal rendelkezik, amelyek megkülönböztetik a többi rosszindulatú programtól. Az OpenDocument által elkövetett támadás abból áll, hogy szöveges fájljait e-mailben kézbesítette, és úgy tesz, mintha a vendégregisztrációhoz tartozó dokumentumok lennének. Ha az e-mail meg van nyitva, és a fájl letöltve és végrehajtva, a címzett felkérést kap, hogy „frissítse a mezőket egy másik fájlra való hivatkozással”. Ha az áldozatok beleegyeznek, egy Excel-fájl nyílik meg.

Az Excel fájlban található a fertőzés. Arra kéri az áldozatot, hogy engedélyezze a makrókat, amelyek engedélyezése esetén a teljes fertőzési folyamatot felszabadítják. Először is, az AsyncRAT, amely egy távoli hozzáférési eszköz, amely harmadik felek számára biztosítja a fertőzött végpontok vezérlését és távoli felügyeletét, biztonságos, kódolt kapcsolaton keresztül kerül telepítésre.

Innentől kezdve a támadók számtalan káros tevékenységet hajthatnak végre, például begyűjthetik az áldozatok adatait, beleértve a bankszámlaadatokat, jelszavakat és egyéb személyes adatokat, ami személyazonosság-lopáshoz vezethet. A fertőzött számítógépet botnetbe is beépíthetik.

Az OpenDocument Malware jó példa arra, hogy miért kell extra gyanakvónak lennünk, amikor ismeretlen forrásból származó dokumentumokat kapunk. Ezeket a dokumentumokat felnyitás előtt alaposan elemezni és meg kell vizsgálni. Így elkerülhetők a nagy problémák.

July 21, 2022
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.