Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

ABC Bezpieczeństwo - cyberpedia

Złośliwe oprogramowanie w plikach Word – na czym polega ten typ cyberataku?

Adam

Adam D

4 września 2023

Cyberprzestępcy nadal wykorzystują oprogramowanie z linii Microsoft Office do rozpowszechniania złośliwego oprogramowania. Głównym powodem zainteresowania hakerów tą metodą dystrybucji jest to, że Word i inne programy Microsoftu są niezwykle popularne nie tylko w firmach i korporacjach, lecz także wśród użytkowników domowych. Z perspektywy cyberprzestępcy o wiele łatwiej jest dołączyć złośliwy kod do pliku .doc i rozpowszechnić go za pomocą kampanii phishingowej podszywając się pod rzekomego kontrahenta, który wysyła fakturę, niż otwarcie próbować złamać zabezpieczenia danej firmy. Dlatego hakerzy bardzo często wykorzystują tę metodę do przeprowadzania masowych cyberataków, czyli tzw. „spray and pray”. Dlatego zespół Bitdefender przygotował krótki poradnik, w jaki sposób możesz uchronić się przed rozpowszechnianiem złośliwego oprogramowania przez pliki Worda.

Word

Złośliwe oprogramowanie w plikach Word

Jak już wcześniej wspomnieliśmy, cyberprzestępcy nadal wykorzystują funkcjonalności Worda do przejmowania kontroli nad urządzeniem ofiary. W dalszej części tego artykułu przedstawimy, w jaki sposób przebiega ten proces i jak możemy się przed tym uchronić. Jednak w pierwszej kolejności skupmy się na tym, dlaczego Word jest tak atrakcyjnym celem dla cyberprzestępców.

Word – niezwykła popularność i niebezpieczeństwo ze strony VBA

Microsoft Word jest obecnie zdecydowanie najpopularniejszym edytorem tekstu. Producent chwali się tym, że z jego programów korzysta ponad 130 milionów użytkowników. Dodatkową popularność Wordowi dodało wyposażenie go w tak zwany makr, czyli VBA, dzięki któremu jego użytkownicy mogą tworzyć unikalne, spersonifikowane rozwiązania. Makr zapewnia klientom Microsoftu wyjątkową elastyczność, jednak okupione to jest tym, że VBA potrafi otwierać okna dialogowe i uruchamiać aplikacje na komputerze użytkownika. Ta funkcjonalność pozwala hakerom tworzyć złośliwe pliki, które za pomocą Worda będą w stanie zainfekować i kontrolować urządzenie ofiary.

Hakerzy wykorzystują także VBA, tak by uruchamiał on język skryptowy PowerShell. Powershell to język, który często wykorzystują administratorzy systemów, ponieważ dzięki temu są w stanie szybko zarządzać siecią komputerów wyposażonych w oprogramowanie Microsoftu. Niestety PowerShell ma dostęp do Windows Management Instrumentation i Win32 Application Programming, dlatego sprawny haker może wykorzystać skrypty do tego, aby zacząć kontrolować komputer niczego nie podejrzewającego właściciela urządzenia.

Word – niebezpieczne luki

Hakerzy mogą robić pożytek ze złośliwego oprogramowania w Wordzie nie tylko do pisania skryptów, lecz także wykorzystywać luki tego oprogramowania do włamania się na system swojej ofiary. Pomimo tego, że Microsoft regularnie aktualizuje i łata swoje produkty, to wirusy wykorzystujące luki w zabezpieczeniach nadal są bardzo groźne. Powodów na to jest kilka. Pierwszym jest to, że wielu użytkowników sieci zapomina o regularnych aktualizacjach. Drugi polega na tym, że wielu właścicieli komputerów nadal korzysta z pirackich wersji oprogramowania Office. Trzecim jest to, że część użytkowników nadal korzysta z bardzo starych wersji, które już nie są wspierane, a które są bardzo łatwym celem dla hakerów.

Makra powoli tracą na znaczeniu dla cyberprzestępców, ponieważ od jakiegoś czasu są domyślne deaktywowane w ustawieniach oprogramowania Microsoft, a użytkownicy niechętnie włączają tę funkcję. Coraz bardziej popularne zatem stają się ataki oparte na exploitach oraz Power Shell i dlatego w tej części artykułu przedstawimy dwa powszechne zagrożenia, które wykorzystują luki w oprogramowaniu Microsoft.

CVE-2012-0158 to prawie dziewięcioletnia luka, która swego czasu wyrządziła wiele szkód wśród użytkowników Office. Exploit ten jest rozpowszechniany za pomocą narzędzia RAT i charakteryzuje się tym, że wykorzystywał błąd zabezpieczeń w MSCOMCTL.OCX. Aplikacja ta odpowiada za pracę między innymi przez Internet Explorer i Microsoft Office. Dzięki wykorzystaniu tej luki hakerzy po zainfekowaniu komputera mogą bez przeszkód korzystać z wiersza poleceń, aby przejąć pełną kontrolę nad urządzeniem ofiary. Pomimo tego, że zagrożenie to jest już dość wiekowe, to nadal jest niezwykle niebezpieczne, szczególnie dla użytkowników, którzy nie korzystają z najnowszych wersji Office.

CVE-2017-11882 to stosunkowo nowa luka, która wykorzystuje nieścisłości w Microsoft Equation 3.0, czyli narzędziu, które umożliwia użytkownikom tworzenie skomplikowanych równań, których nie da się napisać w standardowym edytorze Word lub Excel. Hakerzy rozpowszechniają exploit, który wykorzystuje tę lukę za pomocą kampanii phishingowych. Najczęściej wysyłają maile do swoich ofiar, w których podszywają się pod przedstawicieli H&B Wire Fabrications ltd, i zachęcają do otwarcia niebezpiecznego załącznika, który przypomina fakturę. Gdy plik zostanie otworzony, to pobiera on instalator złośliwego oprogramowania, co kończy się zainfekowaniem naszego systemu. Powszechność i niebezpieczeństwo tej luki sprawiło, że Microsoft postanowił usunąć Microsoft Equation 3.0 ze swoich najnowszych produktów.

W jaki sposób bronić się przed złośliwymi plikami w Wordzie?

Oprogramowanie Microsoftu może nieść za sobą wiele niebezpieczeństw, dlatego zespół Bitdefender przygotował kilka rad, dzięki którym będziesz mógł cieszyć się bezpieczeństwem podczas korzystania z Worda.

  • Nie aktywuj makr. Opcja ta jest docelowo wyłączona przez producenta, jednak pozostawił on możliwość włączenia jej. Warto także unikać włączania ActiveX dodawania nowych czcionek i edytorów formuł kodeków, jeśli nie jest to konieczne.
  • Jeśli postanowisz korzystać z ActiveX lub makr, to włącz opcję powiadomień. Dzięki temu dostaniesz informację, gdy jakiś dokument będzie zachowywał się w podejrzany sposób.
  • Zawsze korzystaj ze skutecznego systemu antywirusowego, np. Bitdefender Total Security. Dzięki niemu będziesz mógł uchronić się przed złośliwym oprogramowaniem i próbami phishingowymi.
  • Wykonuj regularny back-up.
  • Pamiętaj o regularnych aktualizacjach. Dzięki nim będziesz mógł uchronić się przed większością zagrożeń, które zostały już wykryte i załatane.
  • Unikaj klikania w podejrzane linki i załączniki wysyłane przez obcych Ci użytkowników sieci. Istnieje duże prawdopodobieństwo, że padasz ofiarą kampanii phishingowych.
  • Dbaj o cyberedukację Twoich domowników i pracowników. Większość skutecznych ataków jest spowodowanych rażącymi błędami ludzkimi.

Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.