Close Menu
Stiri IT
    Facebook X (Twitter) Instagram
    Trending
    • Mutare majoră pe piața TV: TCL preia afacerea de televizoare a Sony
    • Ai început să vorbești ca ChatGPT
    • Apple lansează suita Creator Studio pentru a concura cu Adobe
    • Android 16 primește o funcție majoră de accesibilitate auditivă
    • E-commerce Wojas: Cum să cumperi confortabil pantofi online?
    • Cum Devine România un Hub pentru IT Outsourcing
    • Noul agent Operator AI al OpenAI poate face lucruri pe web pentru tine
    • Acum ChromeOS se poate reseta de la sine fără a șterge laptopul
    Facebook Instagram X (Twitter) YouTube WhatsApp RSS
    Stiri IT
    • Tech
      • Mobile
      • Hardware
      • Aplicatii
      • Internet
      • Cybersecurity
      • Auto
    • Reviews
    • Stiinta
    • Divertisment
      • Jocuri
      • Filme
      • Seriale
    • Resurse
      • Ghiduri
      • Cum Sa
      • Info utile
      • Comunicate de presă
      • Oferte
      • Iluzii optice
      • Invenții și Descoperiri
      • Camere web live
      • Test viteza internet
      • Vremea
      • Curs valutar BNR
    • Despre
      • Contact NewIT.ro
      • Confidențialitate
      • Publicitate
      • Termeni si conditii
    Newsletter
    Stiri IT
    Prima pagină » Hackerii folosesc fișiere RTF în campaniile de phishing
    Cum sa

    Hackerii folosesc fișiere RTF în campaniile de phishing

    Tripon AlinBy Tripon Alin17 decembrie 2021002 Mins Read
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email Telegram WhatsApp
    Follow Us
    Google News
    Hackerii folosesc fisiere RTF in campaniile de phishing
    Hackerii folosesc fisiere RTF in campaniile de phishing
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link

    Hackerii folosesc din ce în ce mai mult o tehnică de injectare a șablonului RTF pentru a phishing pentru informații de la victime. Trei grupuri de hacking APT din India, Rusia și China, au folosit o tehnică nouă de injectare a șabloanelor RTF în campaniile lor recente de phishing.

    Cercetătorii de la Proofpoint au observat pentru prima dată injecțiile de șabloane RTF rău intenționate în martie 2021, iar firma se așteaptă ca acestea să devină mai utilizate pe măsură ce trece timpul.

    Iată ce se întâmplă, potrivit Proofpoint:

    Această tehnică, denumită injecție de șablon RTF, folosește funcționalitatea legitimă a șablonului RTF. Subminează proprietățile de formatare a documentului în text simplu ale unui fișier RTF și permite regăsirea unei resurse URL în loc de o resursă de fișier prin capacitatea unui cuvânt de control al șablonului RTF. Acest lucru permite unui actor de amenințare să înlocuiască o destinație legitimă a fișierului cu o adresă URL de la care poate fi preluată o încărcare utilă de la distanță.

    Pentru a spune simplu, actorii amenințărilor plasează adrese URL rău intenționate în fișierul RTF prin intermediul funcției șablon, care apoi poate încărca încărcături utile rău intenționate într-o aplicație sau poate efectua autentificare Windows New Technology LAN Manager (NTLM) împotriva unei adrese URL de la distanță pentru a fura acreditările Windows, care ar putea fi dezastruoasă pentru utilizatorul care deschide aceste fișiere.

    Acolo unde lucrurile devin cu adevărat înfricoșătoare este că acestea au o rată de detectare mai mică de către aplicațiile antivirus în comparație cu binecunoscuta tehnică de injectare a șabloanelor bazată pe Office. Asta înseamnă că s-ar putea să descărcați fișierul RTF, să îl rulați printr-o aplicație antivirus și să credeți că este în siguranță atunci când ascunde ceva sinistru.

    Citeste si  Proiectele Web3 au pierdut peste 2 miliarde de dolari din cauza hackurilor anul acesta

    Deci, ce poți face pentru a o evita? Pur și simplu nu descărcați și deschideți fișiere RTF (sau orice alte fișiere, într-adevăr) de la persoane pe care nu le cunoașteți. Dacă ceva pare suspect, probabil că este. Fiți atenți la ce descărcați și puteți atenua riscul acestor atacuri de injectare de șabloane RTF.

    fisiere rtf hack hackeri phishing
    Follow on Google News
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
    Tripon Alin
    • Website

    Alin Tripon Fondator NewIT.ro, pasionat de tehnologie, maşini, divertisment, ştiinţa şi jocuri video, am creat acest portal de ştiri it, tutoriale, ghiduri şi alte informații utile. Pasionat de lumea digitală și cultura tech, în timpul liber îmi îmbogățesc cunoștințele ce țin de marketing digital, în special SEO.

    Related Posts

    Cum să aruncați o saltea veche în mod responsabil

    23 iulie 2024

    Cum poti impacheta mai eficient lucrurile in trolere?

    31 ianuarie 2024

    Cum să salvați pagini PDF ca imagini JPG în Windows și macOS

    19 iulie 2023
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Top 5 aplicații de descărcat muzică gratis direct pe telefon sau tabletă Android

    21 aprilie 202056 Views

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13 martie 202525 Views

    Ai început să vorbești ca ChatGPT

    19 ianuarie 202615 Views
    Latest Reviews
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.1

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Tripon Alin15 ianuarie 2021
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Demo
    Top Posts

    Top 5 aplicații de descărcat muzică gratis direct pe telefon sau tabletă Android

    21 aprilie 202056 Views

    E-commerce Wojas: Cum să cumperi confortabil pantofi online?

    13 martie 202525 Views

    Ai început să vorbești ca ChatGPT

    19 ianuarie 202615 Views
    Latest Reviews
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.5

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Tripon Alin15 ianuarie 2021
    8.1

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Tripon Alin15 ianuarie 2021
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Demo
    Facebook X (Twitter) Instagram Pinterest
    • DESPRE NOI
    • CONTACT
    • CONFIDENTIALITATE
    • TERMENI
    © 2025 Toate drepturile rezervate.

    Type above and press Enter to search. Press Esc to cancel.