Home
» Wiki
»
Alertă Remcos: campanie ingenioasă de phishing Excel care răspândește programe malware periculoase fără fișiere
Alertă Remcos: campanie ingenioasă de phishing Excel care răspândește programe malware periculoase fără fișiere
Utilizatorii Excel trebuie să fie în gardă, deoarece o campanie de phishing recent descoperită vizează aplicația de calcul Microsoft.
Această campanie distribuie o nouă versiune de malware fără fișiere a unui troian periculos de acces la distanță care este distribuit printr-o vulnerabilitate Microsoft 365 (fostă Microsoft Office) - și este acum exploatat în mod activ.
Hackerii vizează Excel pentru a răspândi programe malware periculoase
Întotdeauna în linia întâi, Fortiguard Labs de la Fortinent a dezvăluit o campanie de phishing care vizează utilizatorii Excel.
Atacul a folosit o momeală de phishing prin e-mail deghizată ca o comandă de expediere cu o foaie de calcul Microsoft Excel rău intenționată atașată. După descărcarea și deschiderea foii de calcul, acesta exploatează o vulnerabilitate de execuție a codului de la distanță (CVE-2017-0199) pentru a descărca aplicația HTML.
Odată descărcată, aplicația HTML se va executa și va încerca să descarce un alt fișier – malware-ul real Remcos. Remcos este un troian de acces la distanță destul de cunoscut, care poate oferi atacatorilor o linie directă către un computer infectat. Acesta este unul dintre multele tipuri de malware periculoase care pot fi achiziționate în pachete îngrijite de pe forumurile subterane de hackeri.
De data aceasta, însă, cercetătorul Xiaopeng Zhang a găsit o variantă fără fișiere a Remcos RAT care funcționează în memoria sistemului infectat, permițându-i să rămână nedetectat de instrumentele anti-malware. De asemenea, adaugă un registru de sistem specific de rulare automată pentru a „menține persistența și controlul dispozitivului victimei în timpul repornirilor” - un alt exemplu de malware persistent.
Operatorii Remcos RAT pot folosi keylogger și screen recordere pentru a colecta informații private, audio și alte date. Datele furate sunt apoi criptate și trimise înapoi operatorului, unde pot fi exploatate.
Țineți Microsoft 365 și computerul la zi pentru a rămâne în siguranță!
Din păcate, cercetarea nu indică versiuni specifice de Microsoft Excel afectate de această vulnerabilitate. Deși nota CVE-2017-0199 indică versiuni mai vechi de Excel și Office sub „Configurații software afectate cunoscute”, acea secțiune nu a fost actualizată de la descoperirea acestei campanii de phishing.
Deci, dacă aveți îndoieli, actualizați Microsoft 365 și sistemul dvs. de operare. Dacă este posibil, faceți upgrade la cea mai recentă versiune de Microsoft 365 pentru securitate maximă.