感染した PowerPoint ファイルを開くと、ハッカーがコンピュータに侵入するのにどのように役立ちますか?

感染した PowerPoint ファイルを開くと、ハッカーがコンピュータに侵入するのにどのように役立ちますか?

Microsoft Office のリモート コード実行の脆弱性 (CVE-2017-0199) は Windows Object Linking and Embedding (OLE) に存在するため、今年 4 月にパッチがリリースされました。しかし、危険は別の形で現れる可能性もあります。

トレンドマイクロのサイバーセキュリティ研究者は、同じ脆弱性を利用した新たなマルウェア キャンペーンを発見しましたが、これが PowerPoint (PPSX) ファイルの背後に隠されたのは今回が初めてです。

これらの研究者らによると、攻撃はケーブルプロバイダーからの偽の電子メール添付ファイルから始まり、主に電子機器製造業界の企業を標的にするという。研究者らは、このタイプの攻撃では、営業部門からの本物の電子メールに偽装された送信者アドレスが使用されると考えています。

PowerPoint ファイルを介して攻撃する方法

ステップ 1 : 電子メールの添付ファイルには感染した PowerPoint ファイル (PPSX) が含まれており、注文に関する配送情報を提供するように見せかけます。

感染した PowerPoint ファイルを開くと、ハッカーがコンピュータに侵入するのにどのように役立ちますか?
注文に関する情報を提供する内容の偽メール

ステップ 2 : 実行されると、PPSX ファイルはその中の事前にプログラムされた XML ファイルを呼び出し、リモート アドレスから logo.doc ファイルをダウンロードし、PowerPoint の表示機能を通じて実行します。

ステップ 3 : logo.doc ファイルは CVE-2017-0199 脆弱性を悪用し、ターゲット システム上で RATMAN.exe をダウンロードして実行します。

ステップ 4 : RATMAN.exe は Remcos Remote Control ツールのトロイの木馬バージョンであり、インストールされると、攻撃者がリモート C&C サーバーから感染したコンピュータを制御できるようになります。

感染した PowerPoint ファイルを開くと、ハッカーがコンピュータに侵入するのにどのように役立ちますか?
Remcos はもともと正規のツールでしたが、ハッカーがトロイの木馬バージョンを作成しました

Remcos は、ローディング、コマンド ラインの実行、デスク アクティビティの記録、キーボード、画面、Web カメラの記録、マイクなどの特定の機能を使用して、ユーザーが世界中のどこからでもシステムを制御できる合法的なカスタマイズ可能なリモート アクセス ツールです。

この脆弱性は感染したリッチ テキスト ファイル (RTF) ファイルを取得するために使用されるため、CVE-2017-0199 を検出するほとんどの方法は RTF に焦点を当てています。新しい PPSX ファイルを使用すると、攻撃者がウイルス検出ツールをバイパスすることもできます。

この種の攻撃を防ぐ最も簡単な方法は、4 月にリリースされた Microsoft のパッチをこのアドレスからダウンロードすることです。https://portal.msrc.microsoft.com/en-US/eula


PowerPoint 2016: SmartArt グラフィックの操作

PowerPoint 2016: SmartArt グラフィックの操作

PowerPoint 2016 の SmartArt を使用すると、発表者はプレーン テキストを使用するだけでなく、グラフィックで情報を伝えることができます。SmartArt を使用してさまざまなアイデアを説明する方法はたくさんあります。

PowerPoint 2016: グラフの操作

PowerPoint 2016: グラフの操作

チャートは、ユーザーがデータをグラフィカルに表現するために使用できるツールです。プレゼンテーションでグラフを使用すると、聴衆は数字の背後にある意味をより深く理解できます。

PowerPoint 2016: PowerPoint にサウンドを挿入する方法

PowerPoint 2016: PowerPoint にサウンドを挿入する方法

PowerPoint 2016 では、プレゼンテーションにサウンドを追加できます。たとえば、ユーザーは 1 つのスライドに BGM を追加し、別のスライドに効果音を追加したり、独自のナレーションや解説を録音したりすることもできます。

PowerPoint 2016: テキストとオブジェクトをアニメーション化する

PowerPoint 2016: テキストとオブジェクトをアニメーション化する

PowerPoint のアニメーション ウィンドウとは何ですか? PowerPoint 2016 で効果を作成するにはどうすればよいですか? LuckyTemplates.com で、PowerPoint でテキストやオブジェクトの効果を作成する方法を学びましょう。

PowerPoint 2016: オブジェクトの配置とグループ化

PowerPoint 2016: オブジェクトの配置とグループ化

ユーザーは、さまざまな方法でオブジェクトを整列、順序付け、グループ化、回転させることで、スライド上にオブジェクトを自由に配置できます。

PowerPoint 2016: 図形の操作 (図形)

PowerPoint 2016: 図形の操作 (図形)

図形はプレゼンテーションをより面白くするための優れた方法です。PowerPoint では、ユーザーがさまざまな図形から選択でき、各ユーザーの固有のニーズに合わせてカスタマイズできます。

PowerPoint 2016: PowerPoint でリストを操作する

PowerPoint 2016: PowerPoint でリストを操作する

効果的な PowerPoint プレゼンテーションを作成するには、スライドを非常に読みやすくすることが重要です。これを行う最も一般的な方法の 1 つは、テキストを箇条書きまたは番号付きリストとして書式設定することです。

PowerPoint 2016: 行を揃えて間隔を空ける方法

PowerPoint 2016: 行を揃えて間隔を空ける方法

インデントと行間隔は、スライド上のテキストの表示方法を変更するために使用できる 2 つの重要な機能です。

PowerPoint 2019 (パート 32): プレゼンテーションをオンラインで共有する

PowerPoint 2019 (パート 32): プレゼンテーションをオンラインで共有する

通常のようにスライドショーを表示する代わりに、ビデオとして表示したり、他の人がリモートで視聴できるようにオンラインで表示したりすることもできます。

PowerPoint 2019 (パート 31): プレゼンテーションのリハーサルと録画

PowerPoint 2019 (パート 31): プレゼンテーションのリハーサルと録画

PowerPoint には、スライドショーのプレゼンテーションの練習に役立つツールが多数用意されています。