{"id":3221,"date":"2017-04-12T13:50:30","date_gmt":"2017-04-12T11:50:30","guid":{"rendered":"http:\/\/gorowo.pl\/?p=3221"},"modified":"2017-04-12T13:50:30","modified_gmt":"2017-04-12T11:50:30","slug":"wielki-atak-na-dziure-zero-day-w-wordzie","status":"publish","type":"post","link":"https:\/\/gorowo.pl\/index.php\/2017\/04\/12\/wielki-atak-na-dziure-zero-day-w-wordzie\/","title":{"rendered":"Wielki atak na dziur\u0119 zero-day w Wordzie"},"content":{"rendered":"<p>W ostatnim czasie cyberprzest\u0119pcy rozes\u0142ali miliony wiadomo\u015bci e-mail z za\u0142\u0105czonym szkodliwym kodem, kt\u00f3ry bierze na cel dziur\u0119 zero-day w Wordzie. Przest\u0119pcy pr\u00f3buj\u0105 w ten spos\u00f3b zainfekowa\u0107 internaut\u00f3w <strong>Drideksem<\/strong>, jednym z najgro\u017aniejszych szkodliwych kod\u00f3w kradn\u0105cych pieni\u0105dze z kont bankowych.<\/p>\n<p><!--more--><\/p>\n<p>Dziura w Wordzie jest wyj\u0105tkowo niebezpieczna. Pozwala bowiem na omini\u0119cie zabezpiecze\u0144 wbudowanych w Windows, nie wymaga, by w atakowanym Wordzie by\u0142a uruchomiona obs\u0142uga makr, dzia\u0142a te\u017c przeciwko Windows 10, kt\u00f3ry jest uwa\u017cany za najbezpieczniejszy system Microsoftu. Wiadomo, \u017ce dziura wyst\u0119puje w niemal wszystkich wersjach Worda dla Windows. Nie mo\u017cna te\u017c jednoznacznie wykluczy\u0107, \u017ce nie jest obecna w Wordzie dla komputer\u00f3w Apple&#8217;a.<\/p>\n<p>Firmy specjalizuj\u0105ce si\u0119 w zagadnieniach bezpiecze\u0144stwa informuj\u0105, \u017ce ataki s\u0105 przeprowadzane g\u0142\u00f3wnie na obywateli Australii. Do wysy\u0142anych e-maili do\u0142\u0105czono pliki o nazwach \u201eScan_123456.doc\u201d i \u201eScan_123456.pdf\u201d gdzie ci\u0105g \u201e123456\u201d mo\u017ce by\u0107 zast\u0105piony dowoln\u0105 sekwencj\u0105 cyfr.<\/p>\n<p>Przedstawiciele firmy McAfee twierdz\u0105, \u017ce Microsoft wie o dziurze od stycznia. Firma wci\u0105\u017c milczy na jej temat. Microsoft, kt\u00f3ry wcze\u015bniej otwarcie m\u00f3wi\u0142 o zagro\u017ceniach, od ubieg\u0142ego roku coraz rzadziej si\u0119 na ich temat wypowiada, przedstawiciele koncernu odmawiaj\u0105 komentarzy lub te\u017c zbywaj\u0105 dziennikarzy PR-owskimi formu\u0142kami. Podobno poprawka ma si\u0119 ukaza\u0107 dzisiaj, w ramach standardowego Patch Tuesday. Do czasu jej zainstalowania nale\u017cy szczeg\u00f3lnie ostro\u017cnie podchodzi\u0107 do wszelkich maili z za\u0142\u0105cznikami. Dridex jest bowiem wyj\u0105tkowo niebezpieczny.<\/p>\n<p>Dotychczas zaobserwowane ataki nie dzia\u0142a\u0142y, gdy dokument by\u0142 otwierany w trybie dokumentu chronionego (Protected View).<\/p>\n<div class=\"article-footer\">\n<p class=\"author\">Autor: <strong>Mariusz B\u0142o\u0144ski<\/strong><\/p>\n<p class=\"author\">\u0179r\u00f3d\u0142o: <a href=\"http:\/\/kopalniawiedzy.pl\" target=\"_blank\">kopalniawiedzy.pl<\/a><\/p>\n<\/div>\n<a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-facebook nolightbox\" data-provider=\"facebook\" target=\"_blank\" rel=\"nofollow\" title=\"Podziel si\u0119\" href=\"https:\/\/www.facebook.com\/sharer.php?u=https%3A%2F%2Fgorowo.pl&amp;t=Wielki%20atak%20na%20dziur%C4%99%20zero-day%20w%20Wordzie&amp;s=100&amp;p[url]=https%3A%2F%2Fgorowo.pl&amp;p[images][0]=https%3A%2F%2Fgorowo.pl%2Fwp-content%2Fuploads%2F2017%2F04%2Fcyberatak-f18942ee0d2a5ecb9f97d1d884730e59.jpg&amp;p[title]=Wielki%20atak%20na%20dziur%C4%99%20zero-day%20w%20Wordzie\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"Facebook\" title=\"Podziel si\u0119\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/gorowo.pl\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/facebook.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-twitter nolightbox\" data-provider=\"twitter\" target=\"_blank\" rel=\"nofollow\" title=\"Udost\u0119pnij\" href=\"https:\/\/twitter.com\/intent\/tweet?url=https%3A%2F%2Fgorowo.pl&amp;text=Ciekawy%20link%3A\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"twitter\" title=\"Udost\u0119pnij\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/gorowo.pl\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/twitter.png\" \/><\/a>","protected":false},"excerpt":{"rendered":"<p>W ostatnim czasie cyberprzest\u0119pcy rozes\u0142ali miliony wiadomo\u015bci e-mail z za\u0142\u0105czonym szkodliwym kodem, kt\u00f3ry bierze na cel dziur\u0119 zero-day w Wordzie. Przest\u0119pcy pr\u00f3buj\u0105 w ten spos\u00f3b zainfekowa\u0107 internaut\u00f3w Drideksem, jednym z najgro\u017aniejszych szkodliwych kod\u00f3w kradn\u0105cych pieni\u0105dze z kont bankowych.<\/p>\n","protected":false},"author":1,"featured_media":3222,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[53],"tags":[54],"class_list":["post-3221","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bezpieczenstwo-it","tag-bezpieczenstwo-it"],"_links":{"self":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts\/3221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/comments?post=3221"}],"version-history":[{"count":1,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts\/3221\/revisions"}],"predecessor-version":[{"id":3223,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/posts\/3221\/revisions\/3223"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/media\/3222"}],"wp:attachment":[{"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/media?parent=3221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/categories?post=3221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gorowo.pl\/index.php\/wp-json\/wp\/v2\/tags?post=3221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}