मैक कार्यालय मैक्रोज़ के माध्यम से हैक

समाचार बी2बी साइबर सुरक्षा

शेयर पोस्ट

Der Spiegel (spiegel.de) रिपोर्ट करता है कि कैसे एक मौजूदा मैक हैक दिखाता है कि मैक पर ऑफिस पैकेज पर कितनी आसानी से हमला किया जा सकता है और इस तरह कंपनियों को खतरे में डालता है - भले ही ऑफिस वहां विंडोज पर ज्यादा चलता हो।  

मैक हैकर पैट्रिक वार्डले ने अब अपने प्रयोग को ब्लैक हैट आईटी सुरक्षा सम्मेलन के आभासी संस्करण में प्रस्तुत किया है, जो आम तौर पर हर गर्मियों में लास वेगास में होता है। मैक पर उसका हमला वास्तव में एक क्लासिक विंडोज हैक है - अर्थात् तैयार किए गए कार्यालय मैक्रोज़ के माध्यम से मैलवेयर का वितरण।

ब्लैक हैट ऑडियंस को हैक वार्डल दिखाता है कि मैक्रो अलर्ट ट्रिगर नहीं करता है। यह सैंडबॉक्स से बाहर निकल जाता है और वास्तविक मैलवेयर के प्रमाणीकरण की कमी से धीमा हुए बिना, हमलावर के लिए पीड़ित के मैक के लिए एक पिछला दरवाजा खोलता है। वार्डल-क्राफ्टेड दस्तावेज़ पर एक पीड़ित का क्लिक मैक पर किसी भी मैलवेयर की स्थापना और निष्पादन की अनुमति देता है।

वार्डल सबसे पहले SYLK नामक एक प्राचीन फ़ाइल स्वरूप का लाभ उठाता है, जिसे Microsoft Excel आज भी समर्थन करता है। उन्होंने अपने दुर्भावनापूर्ण मैक्रो को ऐसी SYLK फ़ाइल में रखा, जो वैसे ही पुरानी लेकिन अभी भी स्वीकृत फ़ाइल स्वरूप XLM में लिखी गई थी।

इसके बारे में अधिक जानकारी Spiegel.de पर Netzwelt में देखें

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें