LINUX.ORG.RU
ФорумTalks

А что Microsoft Office/Libre Office теперь имеет доступ к микрофону ?

 


0

1

Как минимум 70 организаций на Украине, в России, Австрии и Саудовской Аравии пострадали в результате масштабной хакерской атаки, сообщает телеканал Fox News со ссылкой на данные международной компании CyberX, специализирующейся на кибербезопасности.

По данным CyberX, вредоносная программа попадала на компьютеры пользователей через зараженные документы Microsoft Office. Пользователи получали фишинговые письма, с просьбой открыть зараженный вредоносными макросами файл Microsoft Word, прикрепленный к письму. Если у пользователя отключена поддержка макросов, пользователю показывают диалоговое окно с просьбой включить поддержку макросов для корректного отображения содержимого документа.

«Внимание! Файл создан в более новой версии программы Микрософт Office. Необходимо включить макросы для корректного отображения содержимого документа», — гласила надпись в диалоговом окне.

Затем злоумышленники получали удаленный доступ к микрофонам компьютеров, ноутбуков, смартфонов и планшетов и могли записывать разговоры в их зоне действия. Записанные разговоры затем загружались на файлообменник Dropbox. Таким образом были украдены «сотни гигабайт данных», отмечает Fox News. CyberX назвала эту масштабную атаку «операцией BugDrop».

Линукс тут при том что на нем есть LibreOffice.

Подробнее на РБК: http://www.rbc.ru/politics/22/02/2017/58ad2b7e9a79472bb610e140?from=main



Последнее исправление: Jopich (всего исправлений: 2)

Вроде бы у VBA есть полноценный доступ к чему угодно

buddhist ★★★★★
()

Линукс тут при том что на нем есть LibreOffice.

Он разве поддерживает макросы от MS Word?

Deleted
()

фишинговые письма, с просьбой открыть зараженный вредоносными макросами файл Microsoft Word, прикрепленный к письму

диалоговое окно с просьбой включить поддержку макросов

70 организаций на Украине, в России, Австрии и Саудовской Аравии пострадали

Так им и надо.

Unicode4all ★★★★★
()

не заглядывая в гугол.

сетевые антивирусные экраны стоят конечно дорого, лучше бюджет на новый кабинет потратить.

Deleted
()
Ответ на: комментарий от crutch_master

А что, нельзя вывести такое же окно с просьбой включить? Да и к тому же, если есть макросы, то ими надо пользоваться, а не отключать.

Deleted
()
Ответ на: комментарий от Deleted

А что, нельзя вывести такое же окно с просьбой включить?

Вырубить без возможности включения.

если есть макросы

Если есть макросы, то это не значит, что они объективно нужны.

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 1)
Ответ на: комментарий от crutch_master

Если есть макросы, то это не значит, что они объективно нужны

Фантазёр... Тебе будет достаточно ровно одного нужного документа с нужными макросами, чтобы перестать нести чушь.

Deleted
()
Ответ на: комментарий от Deleted

Фантазёр...

Почти все работодатели, которые предлагают сделать/поправить автоматизацию на макросах к офису, упороты и связываться с ними не стоит. Это факт подтвержденный многими исследователями, во-первых.
Сама концепция документа с исполняемым кодом уродлива, во-вторых.
Аргументируй.

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 2)
Ответ на: комментарий от crutch_master

если макросы являлись бы безусловным злом, их никто бы не стал реализовывать в либре. это раз.

Если же их реализовали, то значит это кому-то надо и совершенно необязательно, что они дураки, это два.

Дураками, скорее, являются люди, указывающие всем как и что они должны делать и не пользоваться имеющимся функционалом, потому что это «уродство и неправильно». это три.

Deleted
()
Ответ на: комментарий от Deleted

1.Кучи дерьма делают и поддерживают, ибо старый софт с этим работает.
2.Согласен. Некоторым надо поддерживать работу старых костылей, которые они не в состоянии переписать.
3.Ну да, так-то можно писать и веб серверы на vba, если функционал позволяет. Зачем каких-то идиотов слушать.

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 2)
Ответ на: комментарий от Deleted

Да и сама необходимость в ms/libre office толсто намекает на отсутствие какой-либо вменяемой автоматизации.

crutch_master ★★★★★
()
Ответ на: комментарий от crutch_master

Я тоже всегда говорю если вы устраиваетесь на работу - пройдитесь по офису. Если у 80 или более % сотрудников на экране офисный пакет - не устраивайтесь на эту работу.

dmxrand
()
Ответ на: комментарий от Deleted

если макросы являлись бы безусловным злом, их никто бы не стал реализовывать в либре. это раз.

То же самое с курение и выпивкой и сотней миллионов других вещей.

dmxrand
()
Ответ на: комментарий от dmxrand

и выпивкой

Нифигасе... Может пьянство? А выпивать полезно и рекомендуется.

Также и с макросами.

Deleted
()
Ответ на: комментарий от dmxrand

Ты видимо не работал в крупных конторках вроде сбербанка и различных госорганах. На макросах много чего есть в крупных конторах.

Promusik ★★★★★
()
Ответ на: комментарий от Promusik

Я не работал? мухахахаха... Да за мой макрос человека отправили на олимпиаду. Я как никто другой знаю что такое макросы и какое это зло.

dmxrand
()

ну если там сидят под админом и макросы на VBA включают, то кто им доктор. Конечно, гениальная архитектура исполняемых скриптов у MS Офиса. Хотя они и песочницу дырявой реализуют.

Valeg ★★★
()

пользователю показывают диалоговое окно с просьбой включить поддержку макросов

А чего сразу не показывать предложение застрелиться? Кто-то же поведётся.

ls-h ★★★★★
()

«Внимание! Файл создан в более новой версии программы Микрософт Office. Необходимо включить макросы для корректного отображения содержимого документа», — гласила надпись в диалоговом окне.

Албанский вирус в действии.

h578b1bde ★☆
()
Ответ на: комментарий от Deleted

сетевые антивирусные экраны стоят конечно дорого, лучше бюджет на новый кабинет потратить.

Так к сетевому антивирусному экрану нужен ещё сисадмин в комплекте, а деньги на кабинет уже потрачены.

h578b1bde ★☆
()
Ответ на: комментарий от crutch_master

Сама концепция документа с исполняемым кодом уродлива

Кто сказал web?

h578b1bde ★☆
()
Ответ на: комментарий от dmxrand

Ну то что это зло я с тобой полностью согласен

Promusik ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.