Rejtett bányászat került a Microsoft Word-be

Hidden Mining Got To Microsoft Word

A kiberbiztonság területére szakosodott izraeli Votiro vállalat szakértői a Microsoft Word új verziójában sebezhetőséget találtak abban a lehetőségben, hogy a szöveges fájlba beilleszthető videó beágyazási kódja révén a kriptovaluta eldobható.

Jelezték, hogy ez a lehetőség a programban elérhető Online Video opció révén valósul meg. A program megnyitása után a felhasználónak ajánlanak egy videót megtekintésre, és tematikus fókuszba helyezheti az illető preferenciáit. Amíg a videót nézik, az eszköz folyamata a hacker érdekében működik.

A legjobb üzleti robotjaink

Szavaik alátámasztására konkrét példákat hoztak fel, amelyekben az összes processzor teljesítményének mintegy 99% -át hackerek érdekében használták fel. A szakemberek megjegyzik, hogy a rejtett bányászat hatékonyságának maximalizálása érdekében a videoművelet maximális időtartama szükséges. A futási idő mesterséges meghosszabbításának egyik módja az, hogy hamis képernyőképeket indítunk a "Betöltés" képernyőn, hogy a felhasználót a videó elindulásáig várakozásra ösztönözzük.

A kutatás alapján a szakértők megjegyzik, hogy a Word más veszélyeket is hordozhat, például a trójai programok terjesztőjeként járhat el a dokumentumba ágyazott banki adatok vagy adathalász oldalak lopása miatt.

Összefoglalva, a Votiro képviselői azt javasolják a felhasználóknak, hogy legyenek óvatosak az ismeretlen felhasználóktól kapott Word formátumú fájlokkal kapcsolatban. A riasztásra akkor is szükség van, ha a szerkesztőbe integrált Online Video-t használjuk.

A potenciálisan veszélyesek közé tartozik az Internet Explorer. A kutatók megjegyzik, hogy a böngésző minimális terjesztési arányban van, ezért a frissítések kivételesen ritkán jelennek meg.

Információ forrás: TechRepublic

Abu Dhabi ajánlástervezetet tesz közzé az NFT-kereskedelemre vonatkozóan
Az Abu Dhabi Global Market (ADGM), az emírség szabad övezete, hétfőn konzultációs dokumentumot tett közzé „Javaslatok a tőkepiacok és a virtuális eszközök...
Árelemzés 3/18: BTC, ETH, BNB, XRP, LUNA, SOL, ADA, AVAX, DOT, DOGE
A Bitcoin (BTC) kihívásokkal teli környezettel néz szembe 2022-ben a megugrott infláció és a geopolitikai zűrzavar miatt. Bár az arany évről évre jobban...
A háborúellenes oroszok elkezdenek kriptopénzt adományozni Ukrajna támogatására
Miközben a Nyugat egyre jobban aggódik amiatt, hogy Oroszország kriptovalutákat használ a szankciók kijátszására, egyes oroszok Bitcoinjukat (BTC) használják...
Az amerikai törvényhozók újra bevezették azt a törvényjavaslatot, amely megakadályozza, hogy az IRS megadóztassa a 200 dollár alatti kripto-tranzakciókat
A Suzan DelBene washingtoni képviselő által korábban benyújtott törvényjavaslat célja, hogy a kriptográfiai felhasználókat mentesítse a 200 dollár alatti...
A SEC 2013 óta 2,4 milliárd dollárnyi kriptográfiai büntetést szabott ki
A Cornerstone Research január 19-i jelentése szerint az Értékpapír- és Tőzsdefelügyelet (SEC) 2013 óta összesen körülbelül 2,35 milliárd dollár büntetést...
Compound egyhangúlag elfogadja a hibajavítási javaslatot
A Compound Finance csütörtökön bejelentette a 064. számú javaslat elfogadását, melynek címe "COMP Accrual Bug" javítása. A javaslat kimondja, hogy ez a...
A NYAG leállítja a Coinseed -et, mert beleegyezés nélkül átalakította az ügyfelek pénzét DOGE -ra
A New York -i főügyész (NYAG) győzelmet aratott a Coinseed kriptovalutatőzsde ellen a Dogecoinnal való ügyes ügyintézés és az ügyfelek becsapása miatt.Szeptember...
A Lobby Lobsters NFT csökkenése 4 millió dollárt gyűjt egy óra alatt, hogy támogassa a DeFi lobbitevékenységeit
Az öltönyös rajzfilmhomárokat ábrázoló nonfungible token (NFT) több mint 4 millió dollárt gyűjtött össze a decentralizált pénzügyi (DeFi) szektort támogató...
A kereskedők ezt a klasszikus kereskedési mintát használják annak meghatározására, hogy mikor kell „megvásárolni a süllyedést”
A kereskedők különféle technikai elemzési eszközöket használnak a feltörekvő trendek azonosítására, és nyereségesen kereskednek ezzel az irányt. Az egyik...
A blokklánc technológia megváltoztathatja a világot, és nem csak a titkosításon keresztül
Az elmúlt három -négy évben a blokkláncok elfogadása óriási mértékben bővült, és minden iparág különböző technológiákat vizsgál. A blokkláncnak számos aspektusa...
Oscar Mayer aukción értékesíti a „Hot DOGE” Wieners egyszeri csomagját
Az amerikai Oscar Mayer húsgyártó cég aukción árul el egy darab „Hot Doge Wieners” csomagot az Ebay-en.A Dogecoin témájú burgonya limitált kiadású csomagja...
Az édes pont megtalálása: A hagyományos pénzintézetek készen állnak a DeFi-re
A kriptovaluták évek óta versengenek a nagy intézményi befektetők figyelméért, és végre megkapják a kívánt figyelmet. A blokklánc-hálózatoknak és konszenzusos...
A bányászati fúrótorony-gyártó Canaan a kínai bitcoin bányászat nagykereskedelmi visszaszorítása ellen érvel
SANGHAI / HONGKONG (Reuters) - A bitcoin bányászgépek egyik legnagyobb kínai gyártója a kriptopénz-bányászat válogatás nélküli megtorlása ellen érvelt Kínában,...
A Yearn Finance bemutatja a „Coordinape” decentralizált támogatás-elosztó platformot
Hozamraktár-protokoll A Yearn Finance nyilvánosságra hozta a „Coordinape” részleteit, egy új platformot a havi 40 000 dolláros Yearn DAO közösségi támogatások...
A Blocklancer forradalmasítja a szabadúszó ipart
A jelenlegi szabadúszó tőzsdéknek három jelentős problémája van, amelyeket senki sem szüntetett meg. Az első és legfontosabb probléma a hamis vélemények....