تاریخ انتشار: جمعه 1396/05/27 - 17:26
کد خبر: 243541

یک فایل پاورپوینت به این شکل کامپیوتر شما را آلوده می‌کند

اگر به یاد داشته باشید چند ماه قبل به شما گفتیم، چگونه باز کردن یک فایل ورد به واسطه یک آسیب‌پذیری در بسته آفیس قادر است کامپیوتر شما را آلوده کند. آسیب‌پذیری فوق که در رابط‌های OLE قرار داشت به هکرها اجازه می‌داد از راه دور کدهای مخرب را روی سامانه قربانیان اجرا کنند. مایکروسافت در اردیبهشت ماه این آسیب‌پذیری را وصله کرد. اما هکرها با کنکاش در بسته آفیس موفق به شناسایی بخش‌های دیگری شدند که به آن‌ها اجازه می‌دهد از این آسیب‌پذیری استفاده کنند.

خبرنامه دانشجویان ایران: اگر به یاد داشته باشید چند ماه قبل به شما گفتیم، چگونه باز کردن یک فایل ورد به واسطه یک آسیب‌پذیری در بسته آفیس قادر است کامپیوتر شما را آلوده کند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از شبکه؛ آسیب‌پذیری فوق که در رابط‌های OLE قرار داشت به هکرها اجازه می‌داد از راه دور کدهای مخرب را روی سامانه قربانیان اجرا کنند. مایکروسافت در اردیبهشت ماه این آسیب‌پذیری را وصله کرد. اما هکرها با کنکاش در بسته آفیس موفق به شناسایی بخش‌های دیگری شدند که به آن‌ها اجازه می‌دهد از این آسیب‌پذیری استفاده کنند.

به تازگی کمپین بدافزاری جدیدی از سوی کارشناسان امنیتی شناسایی شده که از آسیب‌پذیری فوق استفاده می‌کند. اما برای اولین بار بدافزار فوق در پس زمینه فایل‌های پاورپوینت پنهان شده و از طریق ضمیمه‌های آلوده ایمیلی و در قالب فیشینگ کاربران را هدف قرار داده است.

بر اساس گزارش منتشر شده از سوی کارشناسان شرکت ترندمیکرو، کمپین بدافزاری شناسایی شده از طریق یک ارائه‌دهنده سرویس‌های کابلی توزیع شده و سعی می‌کند با یک پیغام ایمیلی قانع کننده مخاطب خود را مجاب کند که ایمیل را باز کند. ترندمیکرو گفته است که این کمپین عمدتا صنایع فعال در حوزه الکترونیک را هدف قرار داده است.

حمله فوق چگونه به مرحله اجرا در می‌آید؟
این حمله در چند مرحله انجام می‌شود. در مرحله اول یک ایمیل فیشینگ همراه با ضمیمه آلوده پاورپوینت ارسال می‌شود. در متن ایمیل ارسالی نوشته شده است اطلاعات مهمی در ارتباط با سفارش‌های مشتری باید در اختیار قربانی قرار گیرد. در مرحله دوم هنگامی که فایل باز شد، پاورپوینت یک فایل XML را فراخوانی می‌کند. فایل فوق به گونه‌ای ساخته شده که از راه دور فایلی به نام logo.doc را دانلود کرده و در ادامه از طریق ویژگی پویانمایی "نمایش پاورپوینت" این فایل را اجرا می‌کند.

در مرحله سوم فایل مخرب Logo.doc از آسیب‌پذیری  CVE-2017-0199 استفاده می‌کند. این آسیب‌پذیری به هکرها اجازه می‌دهد فایل مخرب RATMAN.exe را روی سیستم قربانی نصب کند. در مرحله چهارم RATMAN.exe که نسخه آلوده شده‌ای از ابزار Remcos Remote Control است روی سیستم قربانیان نصب می‌شود. ابزار فوق به هکرها اجازه می‌‌دهد از راه دور سیستم‌های آلوده قربانیان را از طریق سرور کنترل و فرمان‌دهی تحت کنترل و نظارت قرار دهند. ابزار Remcos یک ابزار قانونی است که برای دسترسی از راه دور به سامانه‌های کامپیوتری و کنترل سامانه‌ها مورد استفاده قرار می‌گیرد. اما هکرها می‌توانند از ابزار فوق به منظور دانلود و اجرای دستورات، نصب روباینده کلیدها، تهیه اسکرین‌شات و ضبط ویدیو از میکروفون و وب‌کم استفاده کنند. بهره‌برداری از فایل‌های پاورپوینت به هکرها اجازه می‌دهد از سد مکانیزم امنیتی تشخیص بدافزار عبور کنند. برای پیشگیری از آلوده شدن به این بدافزار باید جدیدترین وصله‌های مایکروسافت را روی سامانه خود نصب کنید.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
رکوردشکنی‌های جدید بورس/ شاخص وارد کانال ۵.۵ میلیون واحد شد، ورود ۹ همت پول حقیقی
سکه در آستانه بازگشت به کانال ۱۸۸ میلیون تومان
معاون ترامپ: روی طرحی برای عبور ایمن کشتی‌ها از تنگه هرمز کار می‌کنیم
گزارش رسانه آمریکایی از اقدام ایران برای پایان حضور آمریکا درخلیج فارس
قرارداد مربی خارجی استقلال تمدید شد
شهرقدس میزبان بازی های استقلال و پرسپولیس شد
وزیر آلمانی خواستار کنار رفتن اینفانتینو از فیفا شد
پیام تبریک امیر دریادار ایرانی به مناسبت روز خبرنگار
سخنگوی ارتش: نظم ایرانی حاکم بر تنگه هرمز غیرقابل بازگشت است
رژیم صهیونیستی در قتل مداح جوان به دنبال ایجاد وحشت در جامعه است
ذوالقدر: آمریکا تا رفتارش را تصحیح نکند تنگه هرمز باز نخواهد شد
عراقچی: توافق با عمان نزدیک است/ تکذیب سهم ۱۱ درصدی ایران از خزر
شورای امنیت سه‌شنبه میزبان نشستی درباره کرانه باختری
آغاز فروش بلیت اتوبوس به مقصد مشهد/ قیمت‌ها اعلام شد
عمان: مذاکرات درباره ترتیبات دریانوردی در تنگه هرمز در فضای مثبت جریان دارد
پزشکیان‌: بهترین زمان برای دستیابی به توافق شرایط کنونی است
رونمایی از یک ربات انسان‌نما برای زندگی فراتر از کارخانه
بهبود باروری زنان بالای ۳۵ سال به کمک «مکمل‌های باکتریایی»
ارائه طرحی برای کاهش مصرف انرژی در ساختمان‌های مسکونی
خبرنگاری در عصر هوش مصنوعی؛ تهدیدی برای شغل یا فرصتی برای تحول؟
«گزارش آخرین گزارش»؛ روایتی ماندگار از شهید محمود صارمی در روز خبرنگار
امنیت پایدار ایران بدون مرجعیت رسانه‌ای و روایت حقیقت به دست نمی‌آید
تخلیه خوابگاه گلستان ۴ دانشگاه الزهرا(س) از امروز
قیمت غذای دانشجویان در طرح جدید تغذیه دانشجویی اعلام شد
معافیت برخی دانشگاه‌ها از اجرای طرح جدید تغذیه دانشجویان/اجرای طرح مرحله‌ای خواهد بود
شواهد پژوهشی از وجود فسفر در بمباران «لامرد» حکایت دارد
آخر مرداد پایان مهلت ثبت‌نام المپیک فناوری/جایزه ۳ میلیاردی برای برگزیدگان ۱۵ لیگ
طراحی پلتفرم هوشمند اکتشاف معدن با هوش مصنوعی در دانشگاه امیرکبیر
پذیرش دانشجو به شیوه استادمحور ابلاغ شد
تجربه ایران در توسعه آموزش عالی در اختیار عراق قرار می گیرد
موج خودکشی در فرماندهی سایبری آمریکا
توسعه فناوری، مسیر رقابت‌پذیری صنعت قطعه‌سازی است
وزیر علوم ایران با رئیس بیت‌الحکمه عراق دیدار کرد
تمدید دومین فراخوان شناسایی و جذب استعدادهای برتر در بخش خصوصی
رایزنی برای راه‌اندازی رشته زبان کره‌ای و برگزاری آزمون TOPIK در ایران
دکتر منتظری به رادیو می‌رود
رسوایی بزرگ در معتبرترین دانشگاه مکزیک
پژوهشگاه ملی سرطان می‌تواند به محور دیپلماسی علمی ایران و کشورهای منطقه تبدیل شود
حکمرانی مشارکتی؛ ضرورت امروز دانشگاه‌ها
هوش مصنوعی جدید، انسان از آب درآمد!
دانشگاه منزوی از جریان علم و فناوری جهان عقب می‌ماند
نتایج آزمون‌های ورودی مدارس سمپاد و نمونه دولتی اوایل هفته آینده منتشر می‌شود
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top