Новая Office-атака теперь также работает и в Outlook

Новая Office-атака теперь также работает и в Outlook

Новая Office-атака теперь также работает и в Outlook

В течение последних двух недель исследователи Sophos следили за уязвимостью в механизме от Microsoft Dynamic Data Exchange (DDE), используемом для отправки сообщений и обмена данными между приложениями.

Эксперты отметили, что злоумышленники могут использовать DDE для запуска вредоносной программы с помощью вложений Office, например, файлов Word и Excel. А в пятницу появились  отчеты исследователей, показывающие, что в Outlook можно запускать DDE-атаки, используя электронную почту и приглашения календаря, отформатированные RTF.

В прошлых атаках злоумышленникам требовалось заставить пользователя открыть вредоносные вложения. Однако в этом случае, помещая код в тело электронного письма, киберпреступники облегчили себе задачу социальной инженерии на один шаг.

Хорошая новость заключается в том, что вы можете легко остановить атаку.

Вложения, электронные письма и приглашения календаря  открывают два предупреждающих диалоговых окна перед запуском атаки DDEAUTO, если вы нажмете «Нет» в любом диалоговом окне, вы предотвратите атаку. Пока исследователям ничего неизвестно о способах обхода этих окон.

Во-первых, вы увидите такое предупреждение:

    

Нажав «Нет» («No»), вы предотвратите DDE-атаку.

Если вы нажмете «Да» («Yes») в первом диалоговом окне, вы увидите второе предупреждение о том, что команда будет запущена:

Опять же, нажав «Нет» («No»), вы остановите DDE-атаку.

Также предотвратить такую атаку поможет функция просмотра письме в текстовом формате.

Школьница с Claude создала браузер для обхода родительского контроля

Одиннадцатилетняя дочь предпринимателя Сици Чена нашла интересный способ обойти ограничение экранного времени для YouTube. Она попросила Claude написать код собственного браузера на базе Electron и Chromium, запустила его на ноутбуке отца и продолжила смотреть видео. Родительский контроль проиграл ИИ и детской изобретательности всухую.

О случившемся Сици Чен рассказал в соцсети X. По его словам, после установки лимита на YouTube девочка не стала выпрашивать дополнительные минуты, а обратилась к нейросети.

Claude помог собрать отдельный браузер, на который установленное ограничение не распространялось.

Впрочем, отец сам превратил обходы защиты в семейное соревнование. Он пообещал дочери целый день без ограничений за каждый новый способ взломать установленный режим. Судя по результатам, мотивационная программа сработала даже лучше, чем хотелось.

Ранее девочка уже одобряла собственные запросы на дополнительное экранное время через iMessage на устройстве с активной учётной записью отца. В другой раз она заранее включила запись экрана, а затем передала ему смартфон для ввода пароля. Ещё один трюк заключался в трансляции экрана iPhone на Apple TV через AirPlay в тот момент, когда отец набирал код.

Новая история показывает, как генеративный ИИ снижает порог входа в программирование. Чтобы собрать инструмент для решения конкретной задачи, ребёнку уже необязательно годами изучать разработку, а достаточно правильно объяснить нейросети, что требуется.

Теперь Сици Чен спрашивает подписчиков, что ему делать дальше. Ответ, похоже, лежит не в очередном техническом запрете. Когда за каждый успешный побег полагается награда, перед нами уже не родительский контроль, а чемпионат по его обходу.

RSS: Новости на портале Anti-Malware.ru