24 октября хакеры использовали технологию Microsoft Dynamic Data Exchange. Она позволяет одним приложениям Office загружать данные из других приложений Office.
Специализированное структурное подразделение Государственного центра киберзащиты и противодействия киберугрозами CERT Государственной службы специальной связи и защиты информации Украины опубликовал советы пользователям.
Следует установить обновления Windows, которые устраняют уязвимость DDE в Microsoft Office (CVE-2017-11826). (Https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11826)
ЧИТАЙТЕ ТАКЖЕ: Украина атаковал компьютерный вирус
Обеспечить недопустимость открытия вложений в подозрительных сообщениях (автор по неизвестным причинам сменил язык общения, тема письма является нетипичной для автора, в письмах есть ссылки на файлы).
Не работать под правами администратора.
Ограничить возможность запуска исполняемых файлов (*.exe) на компьютерах пользователей из папки %TEMP%, %APPDATA%.
Злоумышленники готовят новую масштабную кибератаку в Украине. Под прицелом - государственные структуры и крупные частные компании. Об этом сообщила Служба безопасности Украины.
Комментарии