Hackerii exploatează vulnerabilităţi în aplicaţiile Office prin documente Word şi foi de calcul (raport)

Cel puţin 84% dintre tentativele de intruziune care au folosit foi de calcul şi 73% dintre cele cu documente Word au încercat să exploateze vulnerabilităţi în aplicaţiile Office, avertizează specialiştii HP în raportul trimestrial "Wolf Security Threat Insights", publicat joi.
În acelaşi timp, documentele arhivate au fost cel mai popular tip de livrare de malware pentru al şaptelea trimestru consecutiv, fiind folosite în 30% dintre programele malware analizate în cercetarea de specialitate.
Potrivit sursei citate, în ultimul trimestru din 2023, principalii vectori de ameninţare au fost: e-mailurile (75%), descărcările din browser (13%) şi alte mijloace, cum ar fi dispozitivele USB (12%).
În acest context, 11% din malware-ul analizat în T4 a folosit documente PDF, comparativ cu doar 4%, raportat în primele două trimestre ale anului trecut. Un exemplu notabil a fost o campanie WikiLoader care a folosit un PDF fals de livrare a coletelor pentru a-i păcăli pe utilizatori să instaleze malware-ul Ursnif, notează experţii HP.
Conform raportului, Discord şi TextBin sunt folosite de către hackeri pentru a găzdui fişiere maliţioase şi, astfel, evită scanerele anti-malware. Totodată, cel puţin 14% dintre ameninţările prin e-mail identificate de HP Sure Click au ocolit unul sau mai multe instrumente de securitate.
Echipa de cercetare de la HP a descoperit mai multe campanii notabile, printre care şi DarkGate, care foloseşte instrumente publicitare pentru a perfecţiona atacurile.
"Ataşamentele PDF maliţioase, care apar ca mesaje de eroare OneDrive, direcţionează utilizatorii către conţinut sponsorizat găzduit de o platformă publicitară populară şi de acolo către malware-ul DarkGate. Prin utilizarea serviciilor de anunţuri publicitare, hackerii pot analiza ce momeli generează click-uri şi infectează cei mai mulţi utilizatori, iar acest lucru îi ajută să rafineze campaniile pentru un impact sporit. Hackerii pot utiliza instrumente Captcha pentru a împiedica sandbox-urile să scaneze programele malware şi să oprească atacurile. DarkGate le oferă atacatorilor cibernetici acces backdoor în reţele, expunând victimele la riscuri precum furtul de date şi ransomware", se menţionează în raportul citat.
Datele centralizate de HP arată că, până în prezent, clienţii HP Wolf Security au deschis peste 40 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără să fie raportate breşe de securitate.
Raportul a fost întocmit pe baza informaţiilor furnizate de către clienţii HP Wolf Security care şi-au dat acordul, în perioada octombrie - decembrie 2023.
HP Inc. este un lider global în domeniul tehnologiei, prezent în peste 170 de ţări.
HP Wolf Security reprezintă un nivel superior de securitate pentru punctele terminale şi execută sarcini riscante în micro-maşini virtuale (micro-VM) izolate, fără a afecta productivitatea. De asemenea, captează urme detaliate ale încercărilor de infectare. Varianta Wolf Security for Business necesită Windows 10 sau 11 Pro sau o versiune mai recentă, şi include diverse caracteristici de securitate HP, fiind disponibilă pentru produsele HP Pro, Elite, RPOS şi Workstation. AGERPRES/(AS - autor: Daniel Badea, editor: Andreea Marinescu, editor online: Anda Badea)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
ANM: Procesele de dezvoltare ale culturilor de primăvară se vor desfășura mai lent în zonele depresionare în nord și centru (agrometeo)
Ritmurile de vegetație la speciile de câmp și pomi-viticole vor avea o evoluție în general normală pe majoritatea suprafețelor agricole, pe parcursul următoarelor zile, iar în zonele depresionare din nordul și centrul țării procesele de creștere și dezvoltare ale culturilor de primăvară se vor desfășura ușor mai lent, potrivit prognozei agrometeorol
CNPP: 11.637 de beneficiari de pensii de serviciu, în aprilie 2025
Numărul beneficiarilor de pensii de serviciu a fost, în aprilie 2025, de 11.637 persoane, în creștere cu 35 persoane comparativ cu luna anterioară, din care 7.871 de beneficiari cu pensie din Bugetul Asigurărilor Sociale de Stat - BASS (contributivitate), conform datelor centralizate de Casa Națională de Pensii Publice (CNPP). Cei
INS: Producția de țiței a României a scăzut cu 7,4% în primul trimestru din 2025; importurile s-au majorat cu 28,5%
România a produs, în primele trei luni din 2025, o cantitate de țiței de 631.700 tone echivalent petrol (tep), cu 50.300 tep mai mică (-7,4%) față de cea din perioada similară a anului anterior, conform datelor centralizate de Institutul Național de Statistică (INS). În schimb, importurile de țiței au totalizat, în ianu
Reportul la tragerea Joker depășește 3,7 milioane de euro
Reportul la tragerea Joker la categoria I a ajuns la peste 18,93 milioane de lei (peste 3,7 milioane de euro), informează Loteria Română. Duminică, vor avea loc noi trageri Loto 6/49, Noroc, Joker, Noroc Plus, Loto 5/40 și Super Noroc, după ce la tragerile loto de joi Loteria Română a acordat peste 22.800 de câștiguri î
INS: Producția de cărbune a scăzut cu 2,2% în trimestrul I 2025; importurile s-au redus cu 50,5%
Producția de cărbune a României s-a cifrat în primele trei luni din 2025 la 505.000 tone echivalent petrol (tep), fiind cu 2,2% mai mică (minus 11.200 tep) față de cea din perioada similară a anului trecut, conform datelor centralizate de Institutul Național de Statistică (INS). Importurile de cărbune au fost, în perioada men
Bitdefender: Escrocherie deepfake cu candidații la Președinție
Producătorul global de soluții de securitate informatică Bitdefender avertizează asupra unei noi escrocherii online care folosește tehnologia deepfake pentru a crea videoclipuri false cu figuri politice cunoscute, în preajma alegerilor prezidențiale din România. 'Aceste clipuri generate cu ajutorul inteligenței artificiale &ici
Greenpeace, despre cererea de chemare în judecată formulată de Romgaz: Nu am primit nicio înștiințare de plată
Greenpeace România transmite că nu a primit nicio înștiințare de plată privind cheltuielile de judecată către Romgaz, că nu este în incapacitatea de plată și că acest dosar este doar o încercare de intimidare. Aceste precizări vin în urma anunțului de vineri al ministrului Energiei, Sebastian Burduja, conform căro
Control operativ al ANPC la depozitele Antrefrig din sectorul 2; amenzi de 207.000 lei
Comisarii Autorității Naționale pentru Protecția Consumatorilor au efectuat vineri un control operativ la depozitele Antrefrig din sectorul 2 și au aplicat, în urma deficiențelor constatate, amenzi în valoare de 207.000 lei, informează ANPC printr-un comunicat.
TPBI prelungește programul mai multor linii, pentru transportul spectatorilor meciului FCSB - Universitatea Craiova
Liniile 1, 4, 10, 40, 55, 86, 90, 104 și 311 vor avea un program de circulație prelungit în seara zilei de sâmbătă, 17 mai, pentru a asigura transportul spectatorilor ce vor asista la meciul de fotbal FCSB - Universitatea Craiova, programat de la ora 20:00, pe Arena Națională, informează Asociația de Dezvoltare Intercomunitară pentru Transport Public Bucu
O schemă frauduloasă de colectare a datelor personale și bancare utilizează identitatea brandului Notino (DNSC)
O tentativă de fraudă care folosește numele brandului Notino este în desfășurare în mediul online, iar această schemă este menită să colecteze datele personale și bancare ale utilizatorilor, atenționează Directoratul Național pentru Securitate Cibernetică (DNSC), într-o
Experții DNSC avertizează asupra unui risc cu impact ridicat de malware livrat prin Google Calendar
Un malware este livrat prin intermediul invitațiilor din Google Calendar care conțin linkuri către fișiere sau pagini controlate de către hackeri, avertizează experții Directoratului Național pentru Securitate Cibernetică (DNSC), într-un articol postat, vineri, pe site-ul instituției. 'Cercetătorii în securitate cibernetică de
BNR: Rata anuală a inflației își va prelungi evoluția fluctuantă până în trimestrul III 2025
Rata anuală a inflației își va prelungi evoluția fluctuantă până în trimestrul III 2025, pe fondul unor efecte de bază și al expirării schemei de plafonare a prețului la energia electrică, dar va descrește apoi, timp de patru trimestre, potrivit unui comunicat de presă al Băncii Naționale a României. În ședința de
Prezidențiale2025 / Boloș: Am votat astăzi la Bruxelles pentru calea europeană a României
Ministrul Investițiile și Proiectelor Europene, Marcel Boloș, a transmis că a votat vineri, la Bruxelles, pentru calea europeană a României, deoarece Uniunea Europeană, 'cu toate rigiditățile ei', ne-a împins să facem reforme necesare pentru țară. 'Am votat astăzi la Bruxelles. Din inima Europei, pentru calea europeană
BNR: Perioada electorală prelungită și tensiunile politice în creștere au inversat mișcările de capital de pe piața financiară locală
Perioada electorală prelungită și tensiunile politice în creștere au inversat mișcările de capital de pe piața financiară locală, iar în ultima perioadă, ieșirile de capital au crescut semnificativ, sub diverse forme, se arată într-un comunicat al Băncii Naționale a României. Potrivit BNR, aceste schimbări au avut un im
BNR menține dobânda cheie la 6,50% pe an
Consiliul de Administrație al Băncii Naționale a României a decis, vineri, să mențină rata dobânzii de politică monetară la nivelul de 6,50% pe an, informează banca centrală printr-un comunicat. De asemenea, CA al BNR a hotărât păstrarea ratei dobânzii pentru facilitatea de creditare (Lombard) la 7,50% pe an și a ratei