دریدکس و آسیبپذیری صفرروزه مایکروسافت
به گزارش واحد متخصصین سایبربان، تروجان بانکی دریدکس با استفاده از حمله فیشینگ (Phishing) و آسیبپذیری صفرروزه ورد (Word) مایکروسافت در حال نفوذ به سامانهها و گرفتن قربانی است.
بر اساس گزارش محققان امنیتی، به دلیل صفرروزه بودن آسیبپذیری استفادهشده توسط دریدکس، حتی سامانه بهروز ویندوز نیز در صورت بازکردن ورد مخرب، آلوده میشود. این حفره امنیتی شرایطی را ایجاد کرده است که حتی برای آلوده سازی سامانه قربانی، نیازی به درخواست اجرای مکرو از کاربر نداشته و تنها اجرای فایل ورد آلوده، سامانه کاربر را در اختیار هکرها قرار میدهد.
محققان امنیتی شرکت مکافی، حفره امنیتی استفادهشده توسط دریدکس را به مایکروسافت گزارش دادهاند که در این هفته وصله آن منتشر خواهد شد.
بهمنظور مقابله با این نوع حملهها و تا زمان ارائه وصله توسط مایکروسافت، کاربران فایلهای خود را از منبع مطمئن دریافت کنند؛ همچنین استفاده از نمای محافظتشده (Protected View) در ورد مایکروسافت میتواند مانع اجرای چنین حملههایی شود.