Σκαναρισμένα έγγραφα Word με mail για την υποκλοπή τραπεζικών στοιχείων
Ένα άγνωστο και σοβαρό κενό ασφαλείας σε όλες τις εκδόσεις του Microsoft Word αναγνωρίστηκε πρόσφατα από την εταιρεία ανάπτυξης λογισμικού Proofpoint, σημαίνοντας συναγερμό στη Microsoft. Η απειλή συνίσταται στην υποκλοπή στοιχείων τραπεζικών λογαριασμών μέσω κακόβουλου λογισμικού γνωστού ως Dridex, μετά την μόλυνση του συστήματος από το άνοιγμα ενός φαινομενικά άκακου εγγράφου σε μορφή RTF, που επισυνάπτεται σε e-mail συχνά ως ένα σκαναρισμένο έγγραφο.
Ένα άγνωστο και σοβαρό κενό ασφαλείας σε όλες τις εκδόσεις του Microsoft Word αναγνωρίστηκε πρόσφατα από την εταιρεία ανάπτυξης λογισμικού Proofpoint, σημαίνοντας συναγερμό στη Microsoft. Η απειλή συνίσταται στην υποκλοπή στοιχείων τραπεζικών λογαριασμών μέσω κακόβουλου λογισμικού γνωστού ως Dridex, μετά την μόλυνση του συστήματος από το άνοιγμα ενός φαινομενικά άκακου εγγράφου σε μορφή RTF, που επισυνάπτεται σε e-mail συχνά ως ένα σκαναρισμένο έγγραφο.
Το επίμαχο e-mail φαίνεται να προέρχεται από το δίκτυο της επιχείρησης/ατόμου που στοχεύεται (της μορφής [device]@[recipient’s domain]), όπου ως device μπορεί να προσδιορίζεται ένας εκτυπωτής, ένα φωτοαντιγραφικό μηχάνημα ή ένας scanner ή ακόμα το “no-reply” που δεν εγείρουν υποψίες. Το θέμα του μηνύματος πάντοτε είναι “Scan Data” και τα επισυναπτόμενα αρχεία περιέχουν τη λέξη Scan και έναν εξαψήφιο αριθμό, μορφής doc ή pdf.
Όταν ο χρήστης επιχειρήσει να ανοίξει το επισυναπτόμενο αρχείο, ο κώδικας που κατορθώνουν να εκτελέσουν οι εισβολείς εγκαθιστά το Dridex botnet ID 7500, καθιστώντας το σύστημα του χρήστη μαριονέτα στα χέρια τους. Οι χρήστες συχνά αρνούνται την προειδοποίηση ότι το υπό άνοιγμα έγγραφο περιέχει παραπομπές σε άλλα αρχεία ή δέχονται όταν τους ζητηθεί η άδεια για την ενεργοποίηση της δυνατότητας επεξεργασίας του αρχείου, απενεργοποιώντας την προστατευμένη προβολή (Protected View) του περιεχομένου του.
Στις 11 Απριλίου η Microsoft διόρθωσε το κενό ασφαλείας στο Word και διέθεσε το λεγόμενο patch με αριθμό CVE-2017-0199, το οποίο καλούνται να εγκαταστήσουν άμεσα όλοι οι χρήστες.
tech.in.gr
- Έργα αντιπλημμυρικής προστασίας στην Κοινότητα Αμπελώνα από τον Δήμο Πύργου
- Markos by Night: Το γέλιο επιστρέφει και αυτό το Σάββατο
- Το προφίλ του 89χρονου που τραυμάτισε 5 άτομα σε δύο διαφορετικά σημεία της Αθήνας
- Πηγές της Περιφέρειας υποστηρίζουν ότι υπάρχει πρόθεση τα Προσφυγικά να επιστραφούν ως χώροι κοινωνικής κατοικίας
- Υποκλοπές: Η δεύτερη αρχειοθέτηση και οι επόμενες κινήσεις των πρωταγωνιστών – Κλειδί η δίκη στο Εφετείο και οι νέες μηνύσεις που… ψήνονται
- Μια νύχτα μόνο: Αποκαλύψεις που φέρνουν τα πάνω κάτω
- Πέρασαν 33 χρόνια από τον σοκαριστικό τραυματισμό του Μπόμπαν Γιάνκοβιτς (vids)
- Η κόρη της Αντζελίνα Τζολί, Ζαχάρα, λέει πως «είναι τιμή της να την αποκαλεί μητέρα της»
Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις






![Άκρως Ζωδιακό: Τα Do’s και Don’ts στα ζώδια σήμερα [Τρίτη 28.04.2026]](https://www.in.gr/wp-content/uploads/2026/04/t_h_e_h_i_d_d_e_n_-peWhm5_xJjI-unsplash-315x220.jpg)























































Αριθμός Πιστοποίησης Μ.Η.Τ.232442