image

Zip- en Office-bestanden meestgebruikt bij e-mailaanvallen

woensdag 21 februari 2018, 14:42 door Redactie, 4 reacties

Zip- en Office-bestanden waren vorig jaar de meestgebruikte bestandsformaten bij e-mailaanvallen, zo laat Cisco in een vandaag verschenen rapport weten. Van de kwaadaardige e-mailbijlagen die van januari tot en met september 2017 werden waargenomen ging het in 38 procent van de gevallen om een Office-bestand, zoals .docx of .xlsx.

Archiefbestanden als Zip en Jar waren voor 37 procent van de kwaadaardige bijlagen verantwoordelijk. Kwaadaardige pdf-bestanden (14 procent) maken de top 3 van gevaarlijke bestandsextensies compleet. Ransomware werd vorig jaar veelvuldig via Office-documenten en zip-bestanden verspreid. De overige 11 procent van de malafide e-mailbijlagen bestaat uit bestanden met "andere extensies", binaries en html/xml/js-extensies.

In de categorie "andere extensies" was de MyWebSearch-spyware, die exe-bestanden gebruikt om zich via e-mail te verspreiden, de meest actieve dreiging. Cisco omschrijft MyWebSearch als kwaadaardige advware en een browserkaper die zich voordoet als behulpzame toolbar. Om infecties via e-mailbijlagen te voorkomen krijgen organisaties onder andere het advies om gebruikers voor te lichten.

Image

Reacties (4)
21-02-2018, 17:15 door Anoniem
Jar weer

Donder net zoals flash ook java van je systeem als je het toch niet nodig hebt.
Zip en office zijn een beetje van hetzelfde verstoppertje een laken een pak, .docx of .xlsx zijn immers gearchiveerde bestanden.
verander de extensie's .docx of .xlsx van een dergelijk betsnand maar naar zip en pak het uit, dan zie je wat er in zit.
Misschien weet iemand hier nog wel in welk mapje meestal de kwaaie executable zit verstopt.
Zonder Flash, Java of MS Office is je computer al stukken veiliger, dat simpele security inzicht gaat al minstens 6 jaar op.
22-02-2018, 10:34 door Anoniem
Door Anoniem: Jar weer

Donder net zoals flash ook java van je systeem als je het toch niet nodig hebt.
Zip en office zijn een beetje van hetzelfde verstoppertje een laken een pak, .docx of .xlsx zijn immers gearchiveerde bestanden.
Een jar-bestand is ook gewoon een zip-bestand. Het probleem met jouw suggestie is dat als al die bestanden .zip als extensie zou hebben het een stuk lastiger zou worden om te bepalen met welke applicatie ze geopend moeten worden.

Misschien wil je .docx wel met MS Word openen, .odt met LibreOffice Write, wil je dat een .zip-bestand met een archiefbeheerprogramma wordt geopend en (als je geen Java-hater bent ;-) ) .jar met de Java-runtime. Een bestandsbeheerprogramma moet per bestand erg veel werk gaan verzetten als het elke zip-file aan een diepgaande inhoudelijke inspectie moet onderwerpen om zelfs maar te weten welk icoontje het moet tonen.

Al die bestanden kunnen trouwens gewoon met een unzip-utility uitgepakt worden. Als het lastig is om het als zip-bestand te behandelen met de software die je gebruikt komt het omdat de makers ervan keuzes voor je maken, niet omdat het niet zou kunnen. Als ik op Linux met Thunar (een bestandsbeheerprogramma) met de rechtermuisknop op een docx-bestand klik staat daar "openen met archiefbeheer" bij. Het archiefbeheerprogramma van Gnome (file-roller) weigert het echter te openen omdat het een niet ondersteund archiefformaat zou zijn. Dat is flauwekul, het is gewoon een zip-bestand en als je de extentie in .zip verandert dan lukt het opeens wel. Het ligt dus helemaal niet aan het formaat maar aan een kunstmatige restricitie die de makers van Gnome/file-roller nodig vonden om gebruikers niet te belasten met de technische werkelijkheid. Voor mensen die die technische werkelijkheid wel aankunnen is "gebruikersvriendelijke" software juist minder gebruikersvriendelijk door dat soort kunstmatige restricties. Een ander archiefbeheerprogramma, xarchiver, doet overigens niet moeilijk over de extensie en opent het gewoon.

De oplossing voor het "verstoppertje spelen" met zip-bestanden is dus niet om overal de .zip-extensie voor te gebruiken maar om te kiezen voor software die jou niet behandelt alsof je het niet aankan dat een docx-bestand tegelijk ook een zip-bestand is. Kies, met andere woorden, gereedschap dat bij jouw capaciteiten past, en niet gereedschap dat ervan uitgaat dat wat het beste is voor de minst capabele gebruikers voor iedereen het beste is.
22-02-2018, 15:19 door Anoniem
Het archiefbeheerprogramma van Gnome (file-roller) weigert het echter te openen omdat het een niet ondersteund archiefformaat zou zijn.

Klopt geen snars van, want File-Roller opent .jar gewoon. [url=http://fileroller.sourceforge.net/features.html]Kijk[/url] maar.
22-02-2018, 15:39 door Anoniem
Door Anoniem:
Door Anoniem: Jar weer

Donder net zoals flash ook java van je systeem als je het toch niet nodig hebt.
Zip en office zijn een beetje van hetzelfde verstoppertje een laken een pak, .docx of .xlsx zijn immers gearchiveerde bestanden.
Een jar-bestand is ook gewoon een zip-bestand. Het probleem met jouw suggestie is dat als al die bestanden .zip als extensie zou hebben het een stuk lastiger zou worden om te bepalen met welke applicatie ze geopend moeten worden.
Gelukkig is dat geen probleem want dat werd er niet gesuggereerd.
De suggestie was, dat àls je wil bekijken wat erin een docx zit je dat eenvoudig zo zou kunnen doen, niet het standaard toewijzen van de zip extensie!
Dat maakt de rest van je reactie (op reactie) gelijk voor een groot deel overbodig.

Nb Niet alle Operating systems kijken naar de extensie en je kan op basis van extensies (als ze die hebben) ook programmas toewijzen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.