O Word está a ser usado para instalar malware no Windows

6 Comentários

A suite de produtividade da Microsoft tem sido usada, ao longo dos anos, para trazer malware e vírus ao Windows. De todas as vezes a Microsoft tratou do problema, mas uma nova falha foi encontrada.

Desta vez é o Word que está a trazer malware para o Windows, e os atacantes estão a explorar ativamente esta falha, infetando as máquinas dos utilizadores.



Até há pouco tempo o ponto de falha das aplicações do Office eram as Macros. Era através destas que os atacantes conseguiam infetar as máquinas dos utilizadores mais distraídos e incautos.

Um novo problema foi encontrado pelas empresas de segurança FireEye e McAfee, que agora explora uma falha na função OLE (Object Linking and Embedding) do Windows. Com apenas um simples ficheiro do Word infetado o processo é iniciado.

Ao abrir esse ficheiro, o Word irá descarregar código HTML, disfarçados de ficheiros Rich Text. Quando executados, liga-se a um servidor remoto e, de forma silenciosa, executa um script que inicia o processo de instalação do malware.

Assim que este novo ataque foi descoberto, a FireEye informou a Microsoft, que trabalhou na sua resolução. Espera-se que a empresa lance já hoje uma atualização para o seu sistema operativo, corrigindo o problema.

As falhas no OLE não são novas e já no passado foram exploradas diversas vezes. A falha atual afeta todas as versões do Office, até mesmo a mais recente (2016), que consegue infetar sem qualquer problema o Windows 10.

Por agora, e até surgir uma atualização que resolva o problema, devem ter cuidado com os ficheiros que recebem e que abrem no Word, evitando assim ficarem infetados com malware.

Leia também:

Novo malware do macOS recorre a velhas técnicas do Windows

Comentários

6

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Joana
    Joana

    hoje recebi uma nova atualização para Office 365, será que é parq evitar alguma coisa do tal “malware”?

    1. Avatar de me and me
      me and me

      talvez.
      nao faz mal nenhum instalar

    2. Avatar de Homo Erectíssimo
      Homo Erectíssimo

      Penso que as actualizações de ontem,terça-feira,11 de Abril,vieram corrigir esta e outras vulnerabilidades.Eu tenho o Microsoft Office de 2007 e também as recebi.O que me estranhou foi ter recebido uma nova actualização do plugin Microsoft Silverlight(versão 5.1.50906.0),que agora vem muito enxuto,com configurações próprias e tudo.Dá para ver,se formos ao menu iniciar,lá aparece ele como adicionado recentemente.

  2. Avatar de Pllzz
    Pllzz

    O Apple music teve uma vulnerabilidade no Android durante 7 meses que deixava que 3ros conseguissem obter data. Onde está esse artigo?

    1. Avatar de Luisbad
      Luisbad

      Apple music? Que raio de aplicação é essa que não existe?

      1. Avatar de Nuno
        Nuno

        Não existe? Basta procurar na play store…