Σκαναρισμένα έγγραφα Word με mail για την υποκλοπή τραπεζικών στοιχείων
Ένα άγνωστο και σοβαρό κενό ασφαλείας σε όλες τις εκδόσεις του Microsoft Word αναγνωρίστηκε πρόσφατα από την εταιρεία ανάπτυξης λογισμικού Proofpoint, σημαίνοντας συναγερμό στη Microsoft. Η απειλή συνίσταται στην υποκλοπή στοιχείων τραπεζικών λογαριασμών μέσω κακόβουλου λογισμικού γνωστού ως Dridex, μετά την μόλυνση του συστήματος από το άνοιγμα ενός φαινομενικά άκακου εγγράφου σε μορφή RTF, που επισυνάπτεται σε e-mail συχνά ως ένα σκαναρισμένο έγγραφο.
Ένα άγνωστο και σοβαρό κενό ασφαλείας σε όλες τις εκδόσεις του Microsoft Word αναγνωρίστηκε πρόσφατα από την εταιρεία ανάπτυξης λογισμικού Proofpoint, σημαίνοντας συναγερμό στη Microsoft. Η απειλή συνίσταται στην υποκλοπή στοιχείων τραπεζικών λογαριασμών μέσω κακόβουλου λογισμικού γνωστού ως Dridex, μετά την μόλυνση του συστήματος από το άνοιγμα ενός φαινομενικά άκακου εγγράφου σε μορφή RTF, που επισυνάπτεται σε e-mail συχνά ως ένα σκαναρισμένο έγγραφο.
Το επίμαχο e-mail φαίνεται να προέρχεται από το δίκτυο της επιχείρησης/ατόμου που στοχεύεται (της μορφής [device]@[recipient’s domain]), όπου ως device μπορεί να προσδιορίζεται ένας εκτυπωτής, ένα φωτοαντιγραφικό μηχάνημα ή ένας scanner ή ακόμα το «no-reply» που δεν εγείρουν υποψίες. Το θέμα του μηνύματος πάντοτε είναι «Scan Data» και τα επισυναπτόμενα αρχεία περιέχουν τη λέξη Scan και έναν εξαψήφιο αριθμό, μορφής doc ή pdf.
Όταν ο χρήστης επιχειρήσει να ανοίξει το επισυναπτόμενο αρχείο, ο κώδικας που κατορθώνουν να εκτελέσουν οι εισβολείς εγκαθιστά το Dridex botnet ID 7500, καθιστώντας το σύστημα του χρήστη μαριονέτα στα χέρια τους. Οι χρήστες συχνά αρνούνται την προειδοποίηση ότι το υπό άνοιγμα έγγραφο περιέχει παραπομπές σε άλλα αρχεία ή δέχονται όταν τους ζητηθεί η άδεια για την ενεργοποίηση της δυνατότητας επεξεργασίας του αρχείου, απενεργοποιώντας την προστατευμένη προβολή (Protected View) του περιεχομένου του.
Στις 11 Απριλίου η Microsoft διόρθωσε το κενό ασφαλείας στο Word και διέθεσε το λεγόμενο patch με αριθμό CVE-2017-0199, το οποίο καλούνται να εγκαταστήσουν άμεσα όλοι οι χρήστες.
tech.in.gr
- Τραμπ: Θα ήταν σοφό για τον Μαδούρο να φύγει – Μαδούρο: Θα τα πήγαινε καλύτερα ο Τραμπ αν κοιτούσε τη χώρα του
- Η κυβέρνηση Τραμπ αναστέλλει όλα τα μεγάλα υπεράκτια έργα αιολικής ενέργειας, για «λόγους εθνικής ασφαλείας»
- Κολομβία: Drones θα ψεκάσουν με γλυφοσάτη φυτείες κόκας, υπό την πίεση των ΗΠΑ
- Ουκρανία: Νέα ρωσική επίθεση στην Οδησσό – Στο στόχαστρο πλοίο και λιμενικές υποδομές
- Στα «ΝΕΑ» της Τρίτης: Αν ταξιδέψετε…
- Στο στόχαστρο η Binance για λειτουργία ύποπτων λογαριασμών
- Γιατί οι επενδυτές ποντάρουν στην πυρηνική σύντηξη ενώ παραμένει ακατόρθωτη
- Οι μεγάλοι νικητές και χαμένοι των αγορών το 2025
Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις






![Άκρως Ζωδιακό: Τα Do’s και Don’ts στα ζώδια σήμερα [Τρίτη 23.12.2025]](https://www.in.gr/wp-content/uploads/2025/12/samuel-quek-1YzWh7ZrJlA-unsplash-1-315x220.jpg)



























































Αριθμός Πιστοποίησης Μ.Η.Τ.232442