Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogWirusy

Pliki Microsoft Publisher mogą roznosić wirusy

Adam

Adam D

10 stycznia 2017

Bitdefender ostrzega – pliki Microsoft Publisher roznoszą tzw. Backdoor – rodzaj szkodliwego oprogramowania, który wykrada poufne firmowe dane.

width=1343

Fala ukierunkowanego spamu zaraża komputery z oprogramowaniem Windows przez szkodliwy program backdoor  („tylną furtkę”) w taki sposób, że wykrada poufne dane z małych i średnich przedsiębiorstw. Osoby badające spam z firmy Bitdefender zidentyfikowały kilka tysięcy e-maili, które udawały zamówienia i faktury, zawierające w załączniku plik z rozszerzeniem .pub. Nadawcy wiadomości podszywają się głównie pod pracowników małych i średnich firm z Wielkiej Brytanii lub Chin , jak i też za inne legalne przedsiębiorstwa.

Odbiorcom doradza się, aby otworzyli załączony plik przy użyciu programu Microsoft Publisher,  płatne oprogramowanie służące do tworzenia materiałów marketingowych, osadzony w usłudze Office 365. Publisher jest powszechnie stosowany jako edytor, narzędzie do tworzenia wzorców w celu sporządzenia ulotek, pocztówek, informatorów, elektronicznych biuletynów albo kartek okolicznościowych z życzeniami.

„Plik typu .pub nie jest typowym formatem pliku hostującym złośliwe oprogramowanie” mówi Adrian Miron, przełożony sekcji ds. antyspamu w Bitdefender. „Spamerzy wybrali ten plik albowiem ludzie z reguły nie łączą pliku tego rodzaju z możliwością zarażenia komputera”.

Plik typu .pub zawiera skrypt (VBScript), który usadawia adres URL zachowując się jako zdalny host. Z tego miejsca złośliwe oprogramowanie (Malware) ściąga samorozpakowywujący się plik typu „cabinet” .CAB (format archiwizacji danych) zawierający skrypt AutoIt, narzędzie uruchamiające skrypt i zaszyfrowany plik AES-256. Specjaliści od złośliwych programów zauważyli, że zaszyfrowany plik może zostać odkodowany przy pomocy klucza zdobytego z  MD5 (system „kodowania” danych) wiadomości zapisanej w pliku AutoIt.

Kiedy już plik zostanie odszyfrowany i zainstalowany atakujący mają dostęp przez tylne drzwi i mogą kontrolować zasoby na zarażonym komputerze. Złośliwe oprogramowanie jest w stanie „zapamiętać” naciśnięcia klawiatury, aby zarejestrować hasła i nazwy użytkowników, wykraść dane potrzebne do zalogowania z przeglądarek lub e-maili, przeglądać dane systemu i działać jeszcze w inny wścibski sposób.

Adrian Miron z Bitdefender dodaje: „ Mamy powody przypuszczać, że układ ten bierze swój początek w Arabii Saudyjskiej i Czechach”.

Bitdefender wykrywa i blokuje plik .pub jako W97M.Downloader.EGF i backdoor payload (inne szkodliwe narzędzie hakerskie) jako Generic.Maleware.SFLI.545292C0MD5:8bcaf480f97eb43d 3be d8fcc7bc129a4

Aby być zabezpieczonym przed tego rodzaju zagrożeniem, Bitdefender radzi zainstalować godny zaufania i solidny filtr antyspamowy. Użytkownicy powinni unikać otwierania i ściągania podejrzanych załączników w poczcie elektronicznej z niechcianych źródeł.

Informację można dowolnie wykorzystać podając markę Bitdefender jako źródło.

Marken Systemy Antywirusowe – oficjalny przedstawiciel marki Bitdefender w Polsce.

Autor:  Alexandra Gheorghe

Bitdefender

Oryginalne źródło: https://hotforsecurity.bitdefender.com/blog/microsoft-publisher-files-spread-backdoor-to-steal-corporate-data-bitdefender-warns-16620.html


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.