Close Menu
Stiri IT
    Facebook X (Twitter) Instagram
    Stiri IT
    • Tech
      • Mobile
      • Hardware
      • Aplicatii
      • Internet
      • Cybersecurity
      • Auto
    • Reviews
    • Stiinta
    • Divertisment
      • Jocuri
      • Filme
      • Seriale
    • Resurse
      • Ghiduri
      • Cum Sa
      • Info utile
      • Comunicate de presă
      • Oferte
      • Iluzii optice
      • Invenții și Descoperiri
      • Camere web live
      • Test viteza internet
      • Vremea
      • Curs valutar BNR
    • Despre
      • Contact NewIT.ro
      • Confidențialitate
      • Publicitate
      • Termeni si conditii
    Stiri IT
    Home»Cum sa»Hackerii folosesc fișiere RTF în campaniile de phishing
    Cum sa

    Hackerii folosesc fișiere RTF în campaniile de phishing

    Tripon AlinBy Tripon Alin17/12/20210
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email Telegram WhatsApp Reddit
    Hackerii folosesc fisiere RTF in campaniile de phishing
    Hackerii folosesc fisiere RTF in campaniile de phishing

    Hackerii folosesc din ce în ce mai mult o tehnică de injectare a șablonului RTF pentru a phishing pentru informații de la victime. Trei grupuri de hacking APT din India, Rusia și China, au folosit o tehnică nouă de injectare a șabloanelor RTF în campaniile lor recente de phishing.

    Cercetătorii de la Proofpoint au observat pentru prima dată injecțiile de șabloane RTF rău intenționate în martie 2021, iar firma se așteaptă ca acestea să devină mai utilizate pe măsură ce trece timpul.

    Iată ce se întâmplă, potrivit Proofpoint:

    Această tehnică, denumită injecție de șablon RTF, folosește funcționalitatea legitimă a șablonului RTF. Subminează proprietățile de formatare a documentului în text simplu ale unui fișier RTF și permite regăsirea unei resurse URL în loc de o resursă de fișier prin capacitatea unui cuvânt de control al șablonului RTF. Acest lucru permite unui actor de amenințare să înlocuiască o destinație legitimă a fișierului cu o adresă URL de la care poate fi preluată o încărcare utilă de la distanță.

    Pentru a spune simplu, actorii amenințărilor plasează adrese URL rău intenționate în fișierul RTF prin intermediul funcției șablon, care apoi poate încărca încărcături utile rău intenționate într-o aplicație sau poate efectua autentificare Windows New Technology LAN Manager (NTLM) împotriva unei adrese URL de la distanță pentru a fura acreditările Windows, care ar putea fi dezastruoasă pentru utilizatorul care deschide aceste fișiere.

    Acolo unde lucrurile devin cu adevărat înfricoșătoare este că acestea au o rată de detectare mai mică de către aplicațiile antivirus în comparație cu binecunoscuta tehnică de injectare a șabloanelor bazată pe Office. Asta înseamnă că s-ar putea să descărcați fișierul RTF, să îl rulați printr-o aplicație antivirus și să credeți că este în siguranță atunci când ascunde ceva sinistru.

    Citeste si  Cum se instalează dezvoltatorul beta al iOS 15

    Deci, ce poți face pentru a o evita? Pur și simplu nu descărcați și deschideți fișiere RTF (sau orice alte fișiere, într-adevăr) de la persoane pe care nu le cunoașteți. Dacă ceva pare suspect, probabil că este. Fiți atenți la ce descărcați și puteți atenua riscul acestor atacuri de injectare de șabloane RTF.

    fisiere rtf hack hackeri phishing
    Follow on Google News
    Share. Facebook Twitter Pinterest WhatsApp Copy Link
    Previous ArticleCamerele de sub afișaj se îmbunătățesc încet
    Next Article Cum să închideți Nintendo Switch
    Tripon Alin
    • Website

    Alin Tripon Fondator NewIT.ro, pasionat de tehnologie, maşini, divertisment, ştiinţa şi jocuri video, am creat acest portal de ştiri it, tutoriale, ghiduri şi alte informații utile. Pasionat de lumea digitală și cultura tech, în timpul liber îmi îmbogățesc cunoștințele ce țin de marketing digital, în special SEO.

    Articole similare

    Cum să aruncați o saltea veche în mod responsabil

    23/07/2024

    Cum poti impacheta mai eficient lucrurile in trolere?

    31/01/2024

    Cum să salvați pagini PDF ca imagini JPG în Windows și macOS

    19/07/2023
    Add A Comment
    Leave A Reply Cancel Reply

    Follow Us
    • Facebook
    • Twitter
    • Pinterest
    Popular Posts

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13/03/2025

    Apple anunță un nou eveniment programat pentru 4 martie

    18/02/2026

    Aplicații AI și impactul lor asupra industriei tech

    15/02/2026

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21/01/2026

    Ai început să vorbești ca ChatGPT

    19/01/2026
    Recommended Posts

    Apple anunță un nou eveniment programat pentru 4 martie

    18/02/2026

    Aplicații AI și impactul lor asupra industriei tech

    15/02/2026

    Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony

    21/01/2026

    Ai început să vorbești ca ChatGPT

    19/01/2026

    Apple lansează Creator Studio, rival direct al Adobe

    13/01/2026
    Popular Tags
    AI android apple cripto criptomonede culture disney plus elon musk featured filme online Gadgets gaming google GPU hbo max Hot ios iphone leisure Lifestyle masini electrice meta microsoft NASA netflix newit.ro News nintendo pamant Phones placa video gaming placa video jocuri playstation procesor gaming procesor jocuri review samsung seriale online Smart Home streaming Tech Technology tiktok trending twitter

    NewIT este o publicație online specializată în știri IT, tehnologie modernă, inteligență artificială și securitate cibernetică. Publicăm zilnic articole actualizate despre cele mai importante lansări software și hardware din industrie.
    Acoperim subiecte precum actualizări de sistem, vulnerabilități de securitate, aplicații mobile, gadgeturi, smartphone-uri, laptopuri, cloud computing și tendințe din domeniul AI.
    Pentru cei interesați de evoluția tehnologiei, inovație digitală și cele mai recente dezvoltări din industria IT globală, NewIT oferă informații relevante, documentate și actualizate constant.

    Facebook X (Twitter) YouTube RSS
    Trending Posts

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13/03/2025

    Apple anunță un nou eveniment programat pentru 4 martie

    18/02/2026

    Aplicații AI și impactul lor asupra industriei tech

    15/02/2026

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    © 2025 Toate drepturile rezervate.
    • DESPRE NOI
    • CONTACT
    • CONFIDENTIALITATE
    • POLITICA COOKIE
    • TERMENI

    Type above and press Enter to search. Press Esc to cancel.