تاریخ انتشار: جمعه 1396/05/27 - 17:26
کد خبر: 243541

یک فایل پاورپوینت به این شکل کامپیوتر شما را آلوده می‌کند

اگر به یاد داشته باشید چند ماه قبل به شما گفتیم، چگونه باز کردن یک فایل ورد به واسطه یک آسیب‌پذیری در بسته آفیس قادر است کامپیوتر شما را آلوده کند. آسیب‌پذیری فوق که در رابط‌های OLE قرار داشت به هکرها اجازه می‌داد از راه دور کدهای مخرب را روی سامانه قربانیان اجرا کنند. مایکروسافت در اردیبهشت ماه این آسیب‌پذیری را وصله کرد. اما هکرها با کنکاش در بسته آفیس موفق به شناسایی بخش‌های دیگری شدند که به آن‌ها اجازه می‌دهد از این آسیب‌پذیری استفاده کنند.

خبرنامه دانشجویان ایران: اگر به یاد داشته باشید چند ماه قبل به شما گفتیم، چگونه باز کردن یک فایل ورد به واسطه یک آسیب‌پذیری در بسته آفیس قادر است کامپیوتر شما را آلوده کند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از شبکه؛ آسیب‌پذیری فوق که در رابط‌های OLE قرار داشت به هکرها اجازه می‌داد از راه دور کدهای مخرب را روی سامانه قربانیان اجرا کنند. مایکروسافت در اردیبهشت ماه این آسیب‌پذیری را وصله کرد. اما هکرها با کنکاش در بسته آفیس موفق به شناسایی بخش‌های دیگری شدند که به آن‌ها اجازه می‌دهد از این آسیب‌پذیری استفاده کنند.

به تازگی کمپین بدافزاری جدیدی از سوی کارشناسان امنیتی شناسایی شده که از آسیب‌پذیری فوق استفاده می‌کند. اما برای اولین بار بدافزار فوق در پس زمینه فایل‌های پاورپوینت پنهان شده و از طریق ضمیمه‌های آلوده ایمیلی و در قالب فیشینگ کاربران را هدف قرار داده است.

بر اساس گزارش منتشر شده از سوی کارشناسان شرکت ترندمیکرو، کمپین بدافزاری شناسایی شده از طریق یک ارائه‌دهنده سرویس‌های کابلی توزیع شده و سعی می‌کند با یک پیغام ایمیلی قانع کننده مخاطب خود را مجاب کند که ایمیل را باز کند. ترندمیکرو گفته است که این کمپین عمدتا صنایع فعال در حوزه الکترونیک را هدف قرار داده است.

حمله فوق چگونه به مرحله اجرا در می‌آید؟
این حمله در چند مرحله انجام می‌شود. در مرحله اول یک ایمیل فیشینگ همراه با ضمیمه آلوده پاورپوینت ارسال می‌شود. در متن ایمیل ارسالی نوشته شده است اطلاعات مهمی در ارتباط با سفارش‌های مشتری باید در اختیار قربانی قرار گیرد. در مرحله دوم هنگامی که فایل باز شد، پاورپوینت یک فایل XML را فراخوانی می‌کند. فایل فوق به گونه‌ای ساخته شده که از راه دور فایلی به نام logo.doc را دانلود کرده و در ادامه از طریق ویژگی پویانمایی "نمایش پاورپوینت" این فایل را اجرا می‌کند.

در مرحله سوم فایل مخرب Logo.doc از آسیب‌پذیری  CVE-2017-0199 استفاده می‌کند. این آسیب‌پذیری به هکرها اجازه می‌دهد فایل مخرب RATMAN.exe را روی سیستم قربانی نصب کند. در مرحله چهارم RATMAN.exe که نسخه آلوده شده‌ای از ابزار Remcos Remote Control است روی سیستم قربانیان نصب می‌شود. ابزار فوق به هکرها اجازه می‌‌دهد از راه دور سیستم‌های آلوده قربانیان را از طریق سرور کنترل و فرمان‌دهی تحت کنترل و نظارت قرار دهند. ابزار Remcos یک ابزار قانونی است که برای دسترسی از راه دور به سامانه‌های کامپیوتری و کنترل سامانه‌ها مورد استفاده قرار می‌گیرد. اما هکرها می‌توانند از ابزار فوق به منظور دانلود و اجرای دستورات، نصب روباینده کلیدها، تهیه اسکرین‌شات و ضبط ویدیو از میکروفون و وب‌کم استفاده کنند. بهره‌برداری از فایل‌های پاورپوینت به هکرها اجازه می‌دهد از سد مکانیزم امنیتی تشخیص بدافزار عبور کنند. برای پیشگیری از آلوده شدن به این بدافزار باید جدیدترین وصله‌های مایکروسافت را روی سامانه خود نصب کنید.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
عرضه دلار در بانک‌ها ۲۵ برابر تقاضا/ بازار با کمبود عرضه مواجه نیست
سازمان بسیج مستضعفین: هم‌افزایی دولت، ملت و نهادها، کلید طلایی گشایش مشکلات کشور است
وزیر کشور: در تاریخ معاصر سندی مثل تفاهم‌ ایران و آمریکا به نفع مردم ما نیست
جدیدترین آمار گیشه ۳ میلیون نفری سینما در روزهای پایانی تابستان
مخبر: ملت استوار ایران، محاصره را به شکست محاصره‌گر بدل می‌کند
واکنش عراقچی به تلاش‌های بیهوده آمریکا برای دستکاری بازار جهانی انرژی
جهش ۱۳۰ هزار واحدی بورس در تعطیلات/ شاخص از ۶.۵ میلیون واحد گذشت
نیکزاد: مسئولیت ما، تقویت همدلی و اعتماد عمومی است
چاپ مقاله علمی پژوهشی؛ راهنمای کامل انتشار مقاله در مجلات معتبر داخلی
مدیریت هزینه‌های ساخت‌وساز با انتخاب هوشمندانه مقاطع فولادی
شاهنامه‌خوانی در خانواده؛ طرحی برای انتقال فرهنگ ایرانی
وال استریت ژورنال: روز دی اقتصادی آمریکا؛ بانک‌های ایران باز، تحریم‌ها بی‌اثر
معاریو: نتانیاهو از ترس ترامپ درباره لبنان محتاطانه عمل می‌کند
کارشناس روس: موشک «خیبرشکن» ایران کابوس فرسایش دفاعی واشنگتن است
آلن ایر: ترامپ باید شکست در برابر ایران را بپذیرد
نقش‌آفرینی ایران در تدوین بیانیه پایانی آسیا در اجلاس کنوانسیون مقابله با بیابان‌زایی
توقف دو عملیات عمرانی در تهران به دلیل عدم رعایت الزامات ایمنی
قیمت طلا و سکه در ۶ شهریور؛ طلا ۲۱ میلیون و ۹۰۷ هزار تومان شد
پالایش و پخش بر مدار ایستادگی
آغاز انتخاب رشته داوطلبان آزمون کارشناسی ارشد سال ۱۴۰۵ دانشگاه آزاد
آغاز پیش‌ ثبت نام خوابگاه‌های دانشجویی دانشگاه الزهرا (س) از امروز
آغاز انتخاب رشته داوطلبان آزمون کارشناسی ارشد سال ۱۴۰۵ دانشگاه آزاد
آغاز پیش‌ ثبت نام خوابگاه‌های دانشجویی دانشگاه الزهرا (س) از امروز
زمان‌بندی انتخاب واحد نیم‌سال اول دانشگاه آزاد اسلامی اعلام‌ شد
رشته روابط بین المل و دیپلماسی با ۹۰ درصد تغییر به دانشگاه ها ابلاغ شد
۵ شهریور آخرین مهلت اعلام علاقه‌مندی به آزمون‌های عملی کنکور ۱۴۰۵
تقویم آموزشی ۱۴ دانشگاه برتر کشور/ شروع کلاس‌ها از اواخر شهریور
آغاز انتخاب رشته داوطلبان مجاز آزمون کارشناسی‌ارشد ۱۴۰۵ از ۵ شهریور
اعلام نتایج تکمیل ظرفیت دوازدهمین امتحان مشترک دستگاه‌های اجرایی
افتتاح دفتر تبادل علم و فناوری جهان اسلام در دانشگاه صنعتی امیرکبیر
نتایج اولیه آزمون کارشناسی‌ارشد ۱۴۰۵ منتشر شد
دستگیری ۸۴ متخلف و کلاهبردار کنکور سراسری/ شناسایی ۲ نفر پس از تصویربرداری از سؤالات کنکور
آغاز ثبت‌نام پذیرفته‌شدگان دکتری پیام نور از ۷ شهریور
قراردادهای بلندمدت دانشگاه‌ها برای حل مسائل کلان کشور
دفاع وزیر علوم از طرح جدید تغذیه/ دانشجو متوجه هیچ تغییری نمی‌شود
بزرگداشت شهیده سیده بشری خامنه‌ای در دانشگاه صنعتی شریف برگزار شد
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top