Hackeri používajú slovnú zraniteľnosť dde na distribúciu škodlivého softvéru
![Hackeri používajú slovnú zraniteľnosť dde na distribúciu škodlivého softvéru](https://img.comprating.com/img/seguridad/648/piratas-inform-ticos-usan-la-vulnerabilidad-dde-en-word-para-distribuir-malware.png)
Obsah:
- Hackeri používajú zraniteľnosť DDE v programe Word na distribúciu škodlivého softvéru
- Počítačové útoky využívajúce DDE
V programe Word sa nedávno objavila chyba zabezpečenia, ktorá umožňuje distribúciu škodlivého softvéru. Je to možné využitím funkcie nazývanej „ Microsoft Dynamic Data Exchange (DDE) “. Microsoft uviedol, že nejde o zraniteľnosť ako takú, takže nie je potrebné nič opravovať. Niečo, čo otvorilo dvere hackerom.
Hackeri používajú zraniteľnosť DDE v programe Word na distribúciu škodlivého softvéru
Protokol DDE je stará funkcia, ktorá umožňuje používateľom ľahko načítať informácie z iných aplikácií bez problémov s kompatibilitou. Inými slovami, schopnosť bez problémov načítať tabuľku Excel do dokumentu programu Word. V posledných týždňoch však boli zistené škodlivé kampane, ktoré využívajú túto chybu zabezpečenia.
Počítačové útoky využívajúce DDE
Škodlivé dokumenty sa používajú na distribúciu škodlivého softvéru, najmä prostredníctvom e-mailu. Zodpovední hackeri operujú od spoločnosti Botnet Necurs, ktorá ovláda viac ako 6 miliónov počítačov na celom svete. Týmto spôsobom uskutočňujú celý rad hrozieb, ako napríklad skrývanie trójskych koní v škodlivých dokumentoch. Nie sú to však jediné počítačové útoky, ktoré boli zistené.
Boli zistené aj ďalšie zložitejšie počítačové útoky, ktoré distribuujú RAT Trojan „DNSMessenger“, ktorý vám umožňuje vzdialené pripojenie k systému. Alebo dokonca iný, ktorý distribuuje Locky ransomware. Hrozby sú teda rozmanité a skutočné.
DDE je legitímna funkcia balíka Microsoft Office, preto nie je k dispozícii žiadna ochrana. Jediné, čo môžu používatelia urobiť, aby sa chránili, je vyhnúť sa sťahovaniu a otváraniu akéhokoľvek dokumentu z Internetu alebo pripojeného prostredníctvom e-mailu. Týmto spôsobom im bránime vo využívaní tohto zlyhania v protokole DDE. Zatiaľ čo spoločnosť Microsoft čaká, že niečo urobí, spoločnosť to nevidí ako zraniteľné miesto, takže už nič neurobia.
Lovec škodlivého softvéru: nový nástroj proti útokom škodlivého softvéru
![Lovec škodlivého softvéru: nový nástroj proti útokom škodlivého softvéru Lovec škodlivého softvéru: nový nástroj proti útokom škodlivého softvéru](https://img.comprating.com/img/internet/760/malware-hunter-la-nueva-herramienta-de-shodan-contra-el-malware.png)
Malware Hunter: Shodan je nový nástroj proti malvéru. Získajte viac informácií o novom nástroji pre servery C&C.
Webové stránky vlády Spojeného kráľovstva sa používajú a používajú na ťažbu z dôvodu prehľadávania
![Webové stránky vlády Spojeného kráľovstva sa používajú a používajú na ťažbu z dôvodu prehľadávania Webové stránky vlády Spojeného kráľovstva sa používajú a používajú na ťažbu z dôvodu prehľadávania](https://img.comprating.com/img/internet/228/se-han-usados-los-sitios-web-de-los-gobiernos-de-uk-y-usa-para-minar-causa-de-browsealoud.jpg)
Nedostatkom zabezpečenia v doplnku Browsealoud, ktorý dal procesory používateľov ťažiť Monero, medzi napadnuté webové stránky boli vlády USA a Veľkej Británie.
Microsoft zakáže funkciu dde v slove, aby sa zabránilo útokom škodlivého softvéru
![Microsoft zakáže funkciu dde v slove, aby sa zabránilo útokom škodlivého softvéru Microsoft zakáže funkciu dde v slove, aby sa zabránilo útokom škodlivého softvéru](https://img.comprating.com/img/seguridad/531/microsoft-deshabilita-la-funci-n-dde-en-word-para-evitar-ataques-malware.jpg)
Spoločnosť Microsoft zakáže funkciu DDE v programe Word, aby sa zabránilo útokom škodlivého softvéru. Získajte viac informácií o tomto rozhodnutí spoločnosti.