main-post-cover

    Hakerlər Word sənədləri vasitəsilə istifadəçi məlumatlarını oğurlamağa başlayıblar

    Təhlükəsizlik
    05.12.2024
    Emil Nəcəfov
          Any.Run adlı şirkətin kibertəhlükəsizlik üzrə mütəxəssisləri yeni fişinq (phishing) hücum üsulunun ortaya çıxdığı barəsində məlumat veriblər. Mütəxəssislərin sözlərinə əsasən hakerlər kompüterlərdəki təhlükəsizlik sistemlərindən və elektron poçt xidmətlərindəki filtrlərdən yan keçmək üçün Microsoft Word sənədlərinin standart özəlliklərindən birini istifadə edirlər. Fişinq məktublar adətən özələrində müəyyən faylı birləşdirirlər. Elektron poçt xidmətlərinin təhlükəsizlik sistemləri isə istifadəçinin məktubu əldə etməmişdən öncə həmin faylı skan edirlər.
         Lakin sənəd zədələnmiş olduğu halda təhlükəsizlik sistemi onu oxuya və analiz edə bilmir. Bununla yanaşı bu halda sənəd potensial təhlükəli sənəd kimi qeydə alınmır. Hakerlər də məhz bu imkandan faydalanırlar. Onlar fişinq məktubu göndərməzdən öncə məktub sənədini bilərəkdən zədələyirlər. Microsoft Word-un müasir versiyaları bu cür zədələnmiş sənədi bərpa edə bilirlər. Lakin Word-un təhlükəsizlik sistemi bu halda artıq sənədi skan etmir. Nəticədə haker zərərli sənədin istifadəçi tərəfindən əldə edilməsinə nail ola bilir. Hakerlərin əsas məqsədlərindən biri bu üsul ilə istifadəçilərin bulud servislərdəki hesablarını oğurlamaqdır. Buna görə də istifadəçilərə daxil olan elektron məktublarla çalışmada diqqətli olmaları məsləhət görülür.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    ChatGPT-dən istifadə edən kibercinayətkarın və dələduzların sayı artıb
    chatgpt-den-istifade-eden-kibercinayetkarin-ve-deleduzlarin-sayi-artib
    La Casa de Papel reala çevrildi: Bir ölkənin Mərkəzi Bankı hakerlər tərəfindən qarət edildi!
    la-casa-de-papel-reala-cevrildi-bir-olkenin-merkezi-banki-hakerler-terefinden-qaret-edildi
    Şimali Koreyalı hakerlər saxta şəxsiyyət vəsiqələrindən istifadə edərək milyardlarla kriptovalyuta oğurlayıblar!
    simali-koreyali-hakerler-saxta-sexsiyyet-vesiqelerinden-istifade-ederek-milyardlarla-kriptovalyuta-ogurlayiblar
    WhatsApp-dan göndərilən toy dəvətnamələrinə diqqət edin: Telefonunuz ələ keçirilə bilər!
    whatsapp-dan-gonderilen-toy-devetnamelerine-diqqet-edin-telefonunuz-ele-kecirile-biler
    FBI, Çin dəstəkli hakerlərin telekommunikasiya nəhənglərinin şəbəkələrinə sızaraq milyonlarla məlumatı ələ keçirdiyini təsdiqləyib!
    fbi-cin-destekli-hakerlerin-telekommunikasiya-nehenglerinin-sebekelerine-sizaraq-milyonlarla-melumati-ele-kecirdiyini-tesdiqleyib