Microsoft Office ハッカーによる銀行資格情報の窃取を阻止する方法

Microsoft Office ハッカーによる銀行資格情報の窃取を阻止する方法

Microsoft Office は、Word、Excel、PowerPoint、Access、Outlook などの製品を使用して私たちの仕事を楽にしてくれることでよく知られています。

悲しいことに、Microsoft Office はハッカーによって私たちの資格情報を盗み、私たちの人生も生き地獄です。ハッカーは、マルウェアやランサムウェアを注入するために、Word や Excel ファイルのマクロを広範囲に使用しています。

これを回避するために、Microsoft は Office のデフォルト設定を変更しました。最近のバージョンでは、マクロが無効になっており、マクロを有効にしようとすると警告が表示されます。

とはいえ、FireEye と McAfee による最近の発見によると、重大なセキュリティの抜け穴があると彼らが呼んでいます。ハッカーがマクロなしでマルウェアをリリースできるようにする重大なゼロデイ脆弱性。

ハッカーとサイバー犯罪者は、そのような種類の脆弱性を悪用する機会を常に待っています。彼らのターゲットは通常、注目を集める人物ですが、これは彼らが一般人から離れることを意味するものではありません。憶測によると、これらのサイバー スパイは、銀行の認証情報を盗むマルウェアである Dridex を配布し、何百万ものユーザーの脆弱性を悪用していると考えられています。

問題は、Dridex がどのように機能し、どのようにして私たちのコンピュータに転送されるのかということです。

関連項目: Google アカウントでセキュリティ診断を実行する 5 つの簡単な手順

Dridex は、Word ドキュメントを介して電子メールでシステムに送信できます。電子メールに添付された Word ドキュメントがシステム上で開かれると、システムがハッカーのサーバーに接続され、ハッカーがシステムを制御して悪意のあるコンテンツを送信する可能性があると言われています。

最も安全な OS と言われている Microsoft Windows 10 は、この攻撃に対して脆弱です。

しかし、Microsoft はこの脆弱性を克服するバグを開発し、2017 年 4 月 11 日にリリースされました。インストールすることをお勧めします。更新。よく言われるように、一度噛まれれば二度恥ずかしがります。私たちは、将来のハッキングや抜け穴の疑いに備える必要があります。

Microsoft Office ハッカーからコンピュータを保護する手順:

Microsoft Office ハッカーから貴重な情報を保護する前に、次のことを行う必要があります。不明な送信元から電子メールで受け取った言葉や文書を開かない習慣を維持してください。ウイルス対策の最新バージョンを維持し、重要な認証情報を適切に保護する必要があります。ここでは、Microsoft Office ハッカーから保護するのに役立つ手順を説明します。

  • Microsoft Word からダウンロードすると、デフォルトではファイルが保護モードで開きます。 信頼できない、または不明なソースです。場合によっては、有効にしていない場合もあります。有効にするには、次の手順に従ってください。
  • こちらもおすすめ: Microsoft Word マクロ マルウェアが MacOS を攻撃

  • さらに保護するには、Microsoft Enhanced Mitigation Experience Toolkit をインストールすることもできます。「ソフトウェアの脆弱性が悪用されるのを防ぐのに役立つユーティリティです。」 」マイクロソフトが主張しているとおりです。この攻撃を防ぐことができるかどうかを保証する証拠はありませんが、抜け穴に対する追加のセキュリティであることは間違いありません。
  • 大きな変更を加えたくない場合を除き、システムに接続するには、ゲスト アカウントまたは権限が制限されたアカウントを使用してください。制限されたユーザー アカウントを使用する利点は、攻撃された場合にハッカーが適切に侵入できないため、被害が最小限に抑えられることです。
  • よく言われているように、あなたの安全は守られます。これらのサイバー犯罪者から身を守るには、基本的なサイバー衛生を維持する必要があります。

    読み取り: 0

    yodax