image

Word-boobytrap populair bij hackers

donderdag 10 mei 2012, 14:59 door Redactie, 5 reacties

Gerichte aanvallen op bedrijven, overheidsinstanties en andere organisaties vonden in april vaak via Word documenten plaats. Dat blijkt uit cijfers van anti-virusbedrijf Trend Micro. Van alle gerichte, kwaadaardige aanvallen waarbij Office-bestanden werden ingezet, ging het in 63% van de gevallen om Word-bestanden. Excel volgt met 27%, met daarna Office-bestanden (9,5%). Kwaadaardige PowerPoint-bestanden werden zelden gedetecteerd.

Het succes van Word documenten wordt verklaard door CVE-2010-3333 en CVE-2012-0158. Twee beveiligingslekken in Word waardoor een aanvaller willekeurige code op het onderliggende systeem kan uitvoeren. Op de derde plek van meest misbruikte lekken staat CVE-2009-3129, wat een lek in Excel is.

Update
"De afgelopen jaren gebruikten exploit-documenten CVE-2010-3333 om malware te installeren. In april werd het ingehaald door CVE-2012-0158, wat nu de favoriete exploit van aanvaller is", aldus onderzoeker Ryan Flores.

Het lek werd op 10 april door Microsoft gepatcht. Het is echter de vraag in hoeverre de patch ook is geïnstalleerd, aangezien aanvallers jaren een kwetsbaarheid uit 2010 gebruikten om binnen te komen.

Reacties (5)
10-05-2012, 16:45 door spatieman
office dan maar verbieden he.
10-05-2012, 16:56 door Walter
Van alle gerichte, kwaadaardige aanvallen waarbij Office-bestanden werden ingezet, ging het in 63% van de gevallen om Word-bestanden. Excel volgt met 27%, met daarna Office-bestanden (9,5%).

Doc(x) en xls(x) zijn geen office bestanden??
10-05-2012, 17:57 door Skizmo
Door Walter: Van alle gerichte, kwaadaardige aanvallen waarbij Office-bestanden werden ingezet, ging het in 63% van de gevallen om Word-bestanden. Excel volgt met 27%, met daarna Office-bestanden (9,5%).

Doc(x) en xls(x) zijn geen office bestanden??
Schrijver van het artikel weet gewoon niet waar hij het over heeft :)
10-05-2012, 18:48 door Patio
Allemaal overstappen op Open Office en alleen met odt en pdf werken.

Waarschijnlijk is bij ' daarna Office-bestanden (9,5%)' het woord 'andere' weggelaten.
10-05-2012, 18:59 door Anoniem
Eens met Skizmo EN Patio ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.