成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

古老的微軟office漏洞至今仍被黑客利用

安全
近日, Cisco Talos 安全研究人員發現一起利用政治和政府主體的惡意域名來攻擊印度和阿富汗人的攻擊活動。攻擊者利用CVE-2017-11882漏洞通過惡意文檔來傳播dcRAT和QuasarRAT攻擊Windows用戶,使用AndroidRAT來攻擊移動設備用戶。

Cisco Talos研究人員發現一起利用古老的微軟office漏洞來釋放RAT的攻擊活動。

近日, Cisco Talos 安全研究人員發現一起利用政治和政府主體的惡意域名來攻擊印度和阿富汗人的攻擊活動。攻擊者利用CVE-2017-11882漏洞通過惡意文檔來傳播dcRAT和QuasarRAT攻擊Windows用戶,使用AndroidRAT來攻擊移動設備用戶。

攻擊流程

研究人員發現攻擊者利用了2017年發現的一個office公式編輯器漏洞——CVE-2017-11882,然而該漏洞早在2017年11月就被修復了。

感染鏈中包含惡意RTF文件和傳播惡意軟件給受害者的powershell腳本。此外,研究人員還使用基于C#的下載器二進制文件來部署惡意軟件,但展示給受害者的是看似合法的誘餌圖像。

在攻擊活動中,攻擊者注冊了多個政府或政治主體的域名,并不用這些域名來傳播惡意軟件payload到受害者。感染首先是從受害者從上述的惡意域名中下載RTF文件開始的,如果受害者用有漏洞的office版本打開RFT文件,就會觸發任意代碼執行漏洞。

最開始的時候,加載器可執行文件會在系統上創建一個開始菜單記錄來實現駐留,然后將硬編碼的C#代碼編譯成可執行文件。

源碼中的on-the-fly編譯

生成的二進制文件就是一個定制的文件枚舉器模塊,可以發現受感染終端上的所有文檔文件,并將文件名和所在路徑列表發送給C2服務器。

最后,編譯的文件感染器會感染其他非惡意的文件,比如DOCX和EXE文件,其功能就像是蠕蟲。

DOCX文件感染器模塊

這樣,用戶打開受感染的文件后,感染就可以通過網絡傳播。

攻擊活動中使用的payload包括:

  • Brave, Google Chrome, Opera, Opera GX, Microsoft Edge, YandexBrowser, Mozilla Firefox瀏覽器憑證竊取器;
  • 具有遠程shell、鍵盤記錄、文件和進程管理功能的DcRAT;
  • 具有憑證竊取、任意命令執行、遠程shell和文件管理功能的QuasarRAT;
  • 攻擊安卓智能手機的AndroRAT。

攻擊溯源

研究人員對該攻擊活動進行分析,發現了一個巴基斯坦的IT公司——"Bunse Technologies"。目前,Bunse Technologies該公司的網站已經不能訪問,但BleepingComputer研究人員發現了與該公司相關的一個推特賬戶。

Bunse Technologies推特賬戶

該公司CEO宣稱自己是一個滲透測試研究人員和白帽黑客,并在其個人Facebook賬戶上發布了反印度和親塔利班的內容。

此外,Talos研究人員還發現了該CEO的GitHub,其中包含有DcRat的源碼。因此,可以推斷該CEO就是該攻擊背后的開發人員。

黑客GitHub庫

更多技術細節參見:https://blog.talosintelligence.com/2021/10/crimeware-targets-afghanistan-india.html

本文翻譯自:https://www.bleepingcomputer.com/news/security/political-themed-actor-using-old-ms-office-flaw-to-drop-multiple-rats/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-03-12 09:37:35

微軟漏洞黑客

2012-06-19 15:16:05

2010-06-17 10:01:34

2022-06-16 08:46:30

漏洞黑客微軟

2019-05-17 09:30:22

微軟Windows XP漏洞

2009-05-12 09:03:30

微軟Windows 7操作系統

2023-03-21 23:47:17

2009-04-06 07:06:39

2025-01-10 11:02:28

2020-12-18 08:50:58

微軟黑客SolarWinds

2023-10-18 16:36:40

2015-02-12 09:28:21

2015-02-12 09:45:34

2011-07-26 12:19:17

2009-02-25 16:28:46

2024-11-19 15:58:56

2021-12-07 11:45:41

漏洞黑客攻擊

2013-09-24 13:46:28

2024-08-29 15:06:13

2024-12-19 13:42:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 蜜桃视频成人 | 日韩免费视频一区二区 | 欧美不卡一区二区三区 | 中文字幕视频免费 | 免费激情网站 | 伦理片97| 夜夜夜久久 | 国内精品久久精品 | 精品久久一区二区三区 | 国产精品美女视频 | 国产精品v | 久www| 日韩免费成人av | 成人精品一区二区三区中文字幕 | 久久国产精品久久国产精品 | 一区二区三区四区在线 | 免费黄色网址视频 | 久久久精彩视频 | 国产精品一区一区三区 | 免费国产黄网站在线观看视频 | 久久成人免费观看 | 国产一区二区三区视频免费观看 | 色爱综合网| 91资源在线观看 | 亚洲福利av | 午夜影院在线视频 | 91亚洲国产成人久久精品网站 | 久久久久中文字幕 | 日本不卡一区二区三区在线观看 | 亚洲成人免费视频在线 | 亚洲精品电影网在线观看 | 日韩在线视频免费观看 | 岛国av在线免费观看 | 精品福利一区 | 亚洲午夜av | 在线看一区二区 | www狠狠干| 欧美在线二区 | 不卡在线视频 | 在线成人www免费观看视频 | 91精品国产综合久久国产大片 |