Internet ogledalo #190 IO 190 PDF | Page 40

Bezbednost i zaštita Check Point Pri­pre­mila: Vesna Kovačević [email protected] Check Point Research za spas Nil Amstrong (Neil Armstrong), veliki istraživač svemira, jednom je rekao da je istraživanje stvaranje novog znanja. Naravno, sa znanjem smo u boljoj poziciji da predviđamo i tako se pripremamo za ono što će tek doći. Iz tog razloga posao Check Point Researcha je neprocenjiv kada je reč o pretvaranju znanja u bolju zaštitu njihovih korisnika. Tekst objavljen na kompanijskom blogu omogućava nam da bliže pogledamo kako. U aprilu 2017. godine CheckPointov tim je ot- krio ranjivost u Microsoft Officeu 2007, 2010, 2013 i 2016 a, mada je ubrzo zatim objavlje- na zakrpa, nedavno je otkrive- no iskoriščavanje ove ranjivosti koja se obično koristi za širenje no- vog malvera koji ostavlja malver za krađu informacija AgentTesla i Loki. Sposobnosti ovog malvera uključuju krađu login informacija korisni- ka preko Google Chromea, Mozilla Firefoxa, Microsoft Outlooka i drugih hvatanjem skrinšotova, snimanjem veb kamera, kao i omogućavanjem da napadač instalira dodatni malver na zaražene mašine. Internet ogledalo Business & Technologies Magazine :: Broj 190 Međutim, zbog prirode u kojoj je ovaj novi malver izgrađen, koristeći veoma evazivne tehnike zamagljiva- nja, većina antivirusnog softvera do sada nije mogla da ga otkrije. Uprkos tome što bi se mnogima moglo o- prostiti što smatraju da su savreme- ni Wordovi dokumenti sigurniji nego RTF ili DOC fajlovi, u okruženju pete