کمیته رکن چهارم – بلیپینگ کامپیوتر گزارش داده که هکرهای وابسته به روسیه شروع به استفاده از پاور پوینت کرده اند تا به وسیله آن بتوانند اقدام به نشر بدافزار کنند.
این تکنیک جدید برای دانلود و انتقال حمله نیازی به اجرای ماکروها ندارد. این روش با استفاده از حرکت موس در ارائه مایکروسافت پاور پوینت موجب ایجاد یک اسکریپت پاورشل مخرب می شود.
در نمونه ذکر شده، باز کردن سند در حالت ارائه دارای حفاظ امنیتی نمی باشد. هنگامی که قربانی موس را بر روی یک هایپر لینک قرار می دهد، یک اسکریپت پاورشل برای دانلود یک فایل JPEG از حساب مایکروسافت وان درایو فعال سازی می شود.
این فایل JPEG در واقع یک فایل DLL رمزنگاری شده است. این DLL در محل ذخیره سازی داده دانلود می شود و یک کلید ریجستری برای اطمینان از پایداری ایجاد میشود.
این نتیجه به وجود آمده که Graphite نامیده می شود برای دانلود بدافزار مورد استفاده قرار می گیرد. و در نهایت این بدافزار از طریق اختصاص یک بخش مموری جدید و اجرای شل کد دریافت شده مجوز اجرای فرمان راه دور را صادر می کند.
منبع: سایبربان