Hrvatska danas
  • Najnovije
  • Aktualno
  • Hrvatska
  • Inozemstvo
  • Sport
  • Gospodarstvo
  • Tech
  • Život i zabava
  • Kolumne
Nema rezultata
Pogledaj sve rezultate
  • Najnovije
  • Aktualno
  • Hrvatska
  • Inozemstvo
  • Sport
  • Gospodarstvo
  • Tech
  • Život i zabava
  • Kolumne
Nema rezultata
Pogledaj sve rezultate
Hrvatska danas
Nema rezultata
Pogledaj sve rezultate

Hrvatska danas > Najnovije > Tech > Hakeri su otkrili novi način kako ukrasti nečije korisničko ime i lozinku za e-mail, pripazite na Word

Hakeri su otkrili novi način kako ukrasti nečije korisničko ime i lozinku za e-mail, pripazite na Word

18. veljače 2018.
u Tech
62 posto građana TV i video sadržaj gleda putem računala i pametnih telefona

Ilustracija

Podijelite na FacebookuPodijelite na Whatsappu

Hakeri su otkrili novi način kako ukrasti nečije korisničko ime i lozinku za e-mail.

Prijevare i hakerski napadi koji iskorištavaju propuste u Microsoft Wordu nisu ništa novo. Barem jednom mjesečno pojavi se nekakva kampanja koja šalje sumnjive e-mailove s “računom” koji treba platiti ili “dokumentom” koji treba isprintati i potpisati, a koja zapravo skriva zlonamjerni program u sebi. No hakeri su otkrili način kako ukrasti nečije korisničko ime i lozinku za e-mail, FTP server ili one pohranjene u internetskom pregledniku. I to upravo preko dokumenta u Wordu.

Naime, kako javlja SpiderLabs, dosad su hakeri zlonamjerni kod ugrađivali u makronaredbe (naredbe koje automatski odrađuju nekoliko specifičnih akcija), što su korisnici morali samostalno odobriti. To je ujedno bila i najslabija točka zlonamjernog koda – ako korisnik nije odobrio izvršavanje makronaredbe, ni kod se nije izvršio. Novi napad ne koristi se makronaredbom, već se izvršava u pozadini čim korisnik, odnosno žrtva, otvori dokument.

Kako ističu stručnjaci iz SpiderLabsa, ovaj napad iskorištava propust u sustavu Microsoft Office za koji je Microsoft izdao zakrpu još prošle godine. No tu zakrpu nisu svi instalirali.

Korisnici koji imaju omogućeno automatsko ažuriranje Officeova paketa, kao i oni koji su instalirali zakrpu za propust Office Equation Editor (CVE-2017-11882), mogu bili mirni.

Ostali bi trebali obratiti pozornost na “čudne” e-mailove s naslovima poput “TNT STATEMENT OF ACCOUNT”, “Request for Quotation”, “Telex Transfer Notification”, “SWIFT COPY FOR BALANCE PAYMENT” i sličnim financijskim naslovima. Takve e-poruke u sebi sadrže privitak “receipt.docx” ili “receipt.rtf” koji je zapravo zaražen malicioznim kodom.

Iz SpiderLabsa ističu kako, upravo zbog činjenice da hakeri ovaj put koriste “docx” i “rtf” formate, mogu izbjeći klasične zaštitne mjere i doći do većeg broja “žrtvi”. Zato, prije no što kliknete i otvorite neki dokument u e-mailu, provjerite da je zaista poslan od legitimnog pošiljatelja s kojim inače komunicirate. I, naravno, ažurirajte Office, piše Zimo.

PovezaneObjave

Sezona dobro krenula pa preko noći digli cijenu ulaznica. Upad na Plitvička jezera drastično poskupio: Osluškivali smo sustav ponude i potražnje
Hrvatska

Hakerski napad paralizirao dio rada Plitvičkih jezera: Kartice ne rade… računi se pišu ručno

Jednim klikom do svih informacija o lijekovima: Građanima će jedna od usluga biti posebno zanimljiva
Tech

Visoke temperature mogu promijeniti djelovanje lijekova i ugroziti zdravlje

TikTok pun opasnih tvrdnji o kremama za sunčanje: Stručnjaci upozoravaju na rizik za zdravlje
Tech

TikTok pun opasnih tvrdnji o kremama za sunčanje: Stručnjaci upozoravaju na rizik za zdravlje

VIDEO Dr. Vukušić: Možemo ima istu retoriku kao i Vučić; Njima upravlja nevidljiva ruka izvan Hrvatske. Zna se i koja….
Aktualno

Udruga kolekTIRV demantira dr. Vukušića: Iva Žegura nikada nije bila predsjednica udruge kolekTIRV (ranije Trans Aid)

Anušić: Hrvatska je na prvi ovogodišnji sastanak ministara obrane NATO-a došla s ispunjenim ciljem
Inozemstvo

Anušić u Bruxellesu: Europa mora preuzeti veću odgovornost za vlastitu sigurnost

Najnovije

  • Aktualno
  • Gospodarstvo
  • Hrvatska
  • Inozemstvo
  • Kolumne
  • Sport
  • Tech
  • Život i zabava
Gradonačelnik sam sebi dao nagradu za najljepšu okućnicu: Ispao sam budala… sramim se
Hrvatska

Gradonačelnik sam sebi dao nagradu za najljepšu okućnicu: Ispao sam budala… sramim se

Sezona dobro krenula pa preko noći digli cijenu ulaznica. Upad na Plitvička jezera drastično poskupio: Osluškivali smo sustav ponude i potražnje
Hrvatska

Hakerski napad paralizirao dio rada Plitvičkih jezera: Kartice ne rade… računi se pišu ručno

Na Trnjanskim kresovima prosvjeduje se protiv Izraela i Trumpa te DP-a i Anušića: Plaćaju Pupovac i Milošević i Vladin ured…
Aktualno

Možemovac službenom karticom platio karmine? Nakon interne kontrole dao otkaz i napustio stranku. Tomašević naravno nije imao pojma…

Heroj Tomašević se nije dao evakuirati iz Poglavarstva: Ni 30 naprava ga nije zastrašilo
Hrvatska

Tomašević ide odlučno u završni obračun s vozačima auta: Zagorčat će život fizičkim barijerama za žute trake!

Poznati Bosanac otvara oči nazovi Hrvatima: Vi Hrvati ste razmaženi. Vatreni su super i mogu do kraja…
Aktualno

Poznati Bosanac otvara oči nazovi Hrvatima: Vi Hrvati ste razmaženi. Vatreni su super i mogu do kraja…

USB LIJEPA NAŠA: PER ASPERAM AD ASTRA
Impressum

© 2025 Hrvatska danas

Nema rezultata
Pogledaj sve rezultate
  • Najnovije
  • Aktualno
  • Hrvatska
  • Inozemstvo
  • Sport
  • Tech-SCI
  • Gospodarstvo
  • Život i zabava
  • Kolumne

© 2025 Hrvatska danas

Koristimo kolačiće u svrhu pružanja boljeg korisničkog iskustva na stranici. Ukoliko nastavite s pregledavanjem ove stranice pretpostavit ćemo da se slažete s tim.PrihvaćamPročitaj više