Hackers gebruiken de dde-kwetsbaarheid in woord om malware te verspreiden

Inhoudsopgave:
- Hackers gebruiken DDE-kwetsbaarheid in Word om malware te verspreiden
- Computeraanvallen die profiteren van DDE
Onlangs is in Word een kwetsbaarheid ontdekt waardoor malware kan worden verspreid. Dit is mogelijk door gebruik te maken van een functie genaamd " Microsoft Dynamic Data Exchange (DDE) ". Microsoft verklaarde dat het als zodanig geen kwetsbaarheid was, dus het was niet nodig iets te repareren. Iets dat de deur heeft geopend voor hackers.
Hackers gebruiken DDE-kwetsbaarheid in Word om malware te verspreiden
Het DDE-protocol is een oude functie waarmee gebruikers eenvoudig informatie van andere toepassingen kunnen laden zonder compatibiliteitsproblemen te ondervinden. Met andere woorden: probleemloos een Excel-tabel in een Word-document kunnen laden. Maar de afgelopen weken zijn er schadelijke campagnes gedetecteerd die profiteren van deze niet-kwetsbaarheid.
Computeraanvallen die profiteren van DDE
Schadelijke documenten worden gebruikt om malware te verspreiden, voornamelijk via e-mail. Verantwoordelijke hackers opereren vanuit Botnet Necurs, dat wereldwijd meer dan 6 miljoen computers beheert. Op deze manier voeren ze een reeks bedreigingen uit, zoals het verbergen van Trojaanse paarden in kwaadaardige documenten. Maar het zijn niet de enige computeraanvallen die zijn gedetecteerd.
Er zijn ook andere, meer complexe computeraanvallen gedetecteerd, meer complexe aanvallen die de RAT-trojan "DNSMessenger" verspreiden waarmee u op afstand verbinding kunt maken met het systeem. Of zelfs een ander die de Locky- ransomware verspreidt. De bedreigingen zijn dus divers en reƫel.
DDE is een legitieme functie van Microsoft Office, dus er is geen bescherming beschikbaar. Het enige dat gebruikers kunnen doen om zichzelf te beschermen, is om te voorkomen dat ze documenten downloaden of openen van internet of dat via e-mail wordt bijgevoegd. Op deze manier voorkomen we dat ze profiteren van deze fout in het DDE-protocol. In afwachting van Microsoft om iets te doen, maar het bedrijf ziet het niet als een kwetsbaarheid, dus gaan ze niets doen.
Hacker veroordeeld tot 46 maanden gevangenisstraf voor het verspreiden van malware op Linux

Hacker veroordeeld tot 46 maanden gevangenisstraf voor het verspreiden van malware op Linux. Lees meer over deze overtuiging van Linux-malware.
Zoeken naar een woord in woord: stap voor stap uitgelegd

Ontdek de stappen die u moet volgen om in Microsoft Word naar een woord in een document te kunnen zoeken en het gemakkelijk te vinden.
Microsoft schakelt de dde-functie in woord uit om malware-aanvallen te voorkomen

Microsoft schakelt de DDE-functie in Word uit om malware-aanvallen te voorkomen. Lees meer over deze beslissing van het bedrijf.