nl.hideout-lastation.com
Paradijs Voor Ontwerpers En Ontwikkelaars


Apple-gebruikers Pas op: Deze malware gebruikt MS Word om macOS te infecteren

Macro-gebaseerde aanvallen afkomstig van kwaadwillende Microsoft Word-documenten bestaan ​​al een tijdje omdat het nog steeds wordt beschouwd als een van de meest effectieve manieren om een ​​Windows-machine te compromitteren . Nu lijkt het erop dat deze vorm van aanval ook zijn weg naar de Mac vindt.

Beveiligingsonderzoekers zijn erin geslaagd om een ​​dergelijke aanval op een Mac-apparaat te identificeren door middel van een Word-bestand met de titel "US Bondgenoten en Rivalen Digest Trump's Victory - Carnegie Endowment for International Peace". Verborgen in het bestand is een ingesloten macro die kan worden geactiveerd als een gebruiker het document opent in een Word-toepassing die is geconfigureerd om macro's toe te staan.

Als de gebruiker besluit om het bestand te openen ondanks de waarschuwing die knippert bij het openen, gaat de ingesloten macro verder om te controleren of de LittleSnitch beveiligingsfirewall actief is . Als dat niet het geval is, downloadt de macro een gecodeerde payload van securitychecking.org. Zodra de download voltooid is, zou de macro vervolgens de payload ontsleutelen met een hardgecodeerde sleutel, gevolgd door de uitvoering van de payload.

Volgens beveiligingsonderzoekers is de op Python gebaseerde code in de macro bijna een directe kopie van een bekend open-source exploit-framework voor Mac, genaamd EmPyre . Hoewel onderzoekers de payload van securitychecking.org niet kunnen bemachtigen, betekent dit dat de macro mogelijk kan worden gebruikt voor het monitoren van webcams, het stelen van wachtwoorden en coderingssleutels die in een sleutelhanger zijn opgeslagen en voor toegang tot browsergeschiedenis.

Dit kwaadwillende Word-bestand markeert de eerste keer dat iemand via Mac-misbruik een Mac probeert binnen te dringen . Hoewel de malware niet bijzonder snel is, is het niet te ontkennen dat macro's nog steeds zeer effectief zijn als het gaat om het compromitteren van een machine . Mac-gebruikers moeten vanaf nu waarschijnlijk extra waakzaam zijn als het gaat om Word-bestanden.

Bron: Ars Technica

Bitcoin-alternatieven: 15 cryptocurrencies die u moet kennen

Bitcoin-alternatieven: 15 cryptocurrencies die u moet kennen

Bitcoin heeft een enorme groei gekend in 2017, maar de prijs is bijna tot 4.5 k USD gestegen, waardoor verdere investeringen als gevolg van een hoge prijs worden beperkt. En daarom winnen altcoins als Ethereum en Dash deze dagen aan populariteit.Als je het mij vraagt, is investeren in altcoins een goede strategie omdat deze nieuw en laag gewaardeerd zijn in vergelijking met Bitcoin en dus meer kans hebben om te groeien in de loop van de tijd

(Technische en ontwerptips)

Waarom het vervreemden van potentiële klanten een goede zaak kan zijn

Waarom het vervreemden van potentiële klanten een goede zaak kan zijn

Wordt uw klantenlijst gelezen als het advertentie gedeelte van een krant? Loodgieters, dierenartsen, tuinarchitecten, tandartsen - elk type klein bedrijf dat ontwerpdiensten nodig heeft, komt naar u toe? Dit zou kunnen zijn omdat je de enige game in de stad bent - niet iedereen woont in een grote metropool - of omdat je de kunst van het vervreemden van cliënten die niet bij je passen, niet geleerd hebt .

(Technische en ontwerptips)