Sajber kriminalci koriste MS office Word kako bi targetirali žrtve

Stručnjaci iz kompanije Kaspersky Lab otkrili su jednu karakteristiku u MS office Word-u, koji su sajber kriminalci zloupotrebljavali kako bi uspešno sprovodili ciljane napade. Koristeći malicioznu aplikaciju koja bi bila aktivirana svaki put kada bi bio otvoren word dokument, informacije o softveru instaliranom na žrtvinom računaru bi odmah bile prosleđene napadačima, bez ikakve interakcije korisnika. Ove informacije su omogućavale napadačima da saznaju koje vrste ranjivosti treba da iskoriste ako žele da hakuju korisnikov uređaj. Za aktivaciju nije neophodno da dokument bude oktvoren, a maliciozni program funkcioniše bez obzira na tu činjenicu, i na desktop računarima i na mobilnim verzijama softvera za obradu teksta.

Stručnjaci iz kompanije Kaspersky Lab posmatrali su ovakav metod kreiranja profila žrtava, koji su nazvali „FreakyShelly“. Kompanija je prijavila ovaj problem proizvođaču softvera, ali on još uvek nije u potpunosti ažuriran.