Home
» Wiki
»
Makluman Remcos: Kempen Pancingan Data Excel Bijak Menyebarkan Perisian Hasad Tanpa Fail Berbahaya
Makluman Remcos: Kempen Pancingan Data Excel Bijak Menyebarkan Perisian Hasad Tanpa Fail Berbahaya
Pengguna Excel perlu berjaga-jaga kerana kempen pancingan data yang baru ditemui menyasarkan aplikasi hamparan Microsoft.
Kempen ini mengedarkan versi perisian hasad tanpa fail baharu bagi Trojan akses jauh berbahaya yang sedang diedarkan melalui kelemahan Microsoft 365 (dahulunya Microsoft Office) - dan kini sedang dieksploitasi secara aktif.
Penggodam menyasarkan Excel untuk menyebarkan perisian hasad berbahaya
Sentiasa berada di barisan hadapan, Fortiguard Labs Fortinent telah menemui kempen pancingan data yang menyasarkan pengguna Excel.
Serangan itu menggunakan gewang pancingan data e-mel yang menyamar sebagai pesanan penghantaran dengan hamparan Microsoft Excel yang berniat jahat dilampirkan. Selepas memuat turun dan membuka hamparan, ia mengeksploitasi kelemahan pelaksanaan kod jauh (CVE-2017-0199) untuk memuat turun aplikasi HTML.
Setelah dimuat turun, aplikasi HTML akan melaksanakan dan cuba memuat turun fail lain – perisian hasad Remcos sebenar. Remcos ialah Trojan akses jauh yang agak terkenal yang boleh menyediakan penyerang dengan talian terus ke komputer yang dijangkiti. Ini adalah salah satu daripada banyak jenis perisian hasad berbahaya yang boleh dibeli dalam pakej kemas di forum penggodam bawah tanah.
Kali ini, bagaimanapun, penyelidik Xiaopeng Zhang menemui varian tanpa fail Remcos RAT yang beroperasi dalam memori sistem yang dijangkiti, membolehkan ia kekal tidak dapat dikesan oleh alat anti perisian hasad. Ia juga menambah pendaftaran sistem autorun khusus untuk "mengekalkan kegigihan dan kawalan peranti mangsa merentas but semula" — satu lagi contoh perisian hasad yang berterusan.
Pengendali RAT Remcos boleh menggunakan keylogger dan perakam skrin untuk mengumpul maklumat peribadi, audio dan data lain. Data yang dicuri kemudian disulitkan dan dihantar semula kepada pengendali, di mana ia boleh dieksploitasi.
Pastikan Microsoft 365 dan komputer anda dikemas kini untuk kekal selamat!
Malangnya, penyelidikan tidak menunjukkan versi tertentu Microsoft Excel yang terjejas oleh kerentanan ini. Walaupun nota CVE-2017-0199 menunjuk kepada versi lama Excel dan Office di bawah "Konfigurasi Perisian Terjejas yang Diketahui", bahagian itu tidak dikemas kini sejak penemuan kempen pancingan data ini.
Jadi apabila ragu-ragu, kemas kini Microsoft 365 dan sistem pengendalian anda. Jika boleh, tingkatkan kepada versi terkini Microsoft 365 untuk keselamatan maksimum.