成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者利用已有六年歷史的 Office 漏洞傳播間諜軟件

安全
攻擊者正利用已存在6年的微軟Office 遠(yuǎn)程代碼執(zhí)行 (RCE) 漏洞,以惡意Excel附件的形式在電子郵件中傳播間諜軟件。

據(jù)Dark Reading網(wǎng)站消息,有攻擊者正利用已存在6年的微軟 Office 遠(yuǎn)程代碼執(zhí)行 (RCE) 漏洞,以惡意Excel附件的形式在電子郵件中傳播間諜軟件。

該漏洞雖然披露于2017年,但最早的惡意利用可追溯至2014年,攻擊的最終目標(biāo)是通過(guò)加載Agent Tesla這一種遠(yuǎn)程訪問(wèn)木馬 (RAT) 和高級(jí)鍵盤記錄器,將最終竊取的數(shù)據(jù)發(fā)送到由攻擊者控制的 Telegram 機(jī)器人。

盡管已有盡10年歷史,Agent Tesla 仍然是攻擊者使用的常見(jiàn)武器,利用它能實(shí)現(xiàn)包括剪貼板記錄、屏幕鍵盤記錄、屏幕捕獲以及從不同 Web 瀏覽器提取存儲(chǔ)的密碼等功能。

攻擊工程

感染活動(dòng)利用社會(huì)工程學(xué),從攻擊者準(zhǔn)備的含有惡意Excel附件的電子郵件開(kāi)始,并在郵件主題中使用 "訂單 "和 "發(fā)票 "等字眼,并要求收件人立即回復(fù),從而增加了緊迫感。

研究人員發(fā)現(xiàn),一旦用戶上鉤,攻擊方法就會(huì)變得非常規(guī)。使用易受攻擊版本的電子表格應(yīng)用程序打開(kāi)惡意 Excel 附件,就會(huì)啟動(dòng)與惡意目標(biāo)的通信,該惡意目標(biāo)會(huì)推送附加文件,其中第一個(gè)文件是一個(gè)嚴(yán)重混淆的 VBS 文件,使用的變量名長(zhǎng)達(dá) 100 個(gè)字符,以增加分析和解混淆的復(fù)雜性。

接著,該文件依次開(kāi)始下載惡意 JPG 文件,之后 VBS 文件執(zhí)行 PowerShell 可執(zhí)行文件,該可執(zhí)行文件會(huì)從圖片文件中檢索 Base64 編碼的 DLL,并從解碼后的 DLL 中加載惡意程序。

惡意通信和附加文件下載

PowerShell 加載后,還有另一種新穎的策略——執(zhí)行 RegAsm.exe 文件,該文件的主要功能通常與注冊(cè)表讀寫操作相關(guān),目的是在真實(shí)操作的幌子下進(jìn)行惡意活動(dòng)。在此,DLL 獲取 Agent Tesla 負(fù)載并將線程注入 RegAsm 進(jìn)程。

一旦部署成功,間諜軟件就會(huì)從大量瀏覽器、郵件客戶端和 FTP 應(yīng)用程序中竊取數(shù)據(jù),并還嘗試部署鍵盤和剪貼板掛鉤來(lái)監(jiān)視所有擊鍵并捕獲用戶復(fù)制的數(shù)據(jù)。

目前這種攻擊方式的獨(dú)特之處在于,它將長(zhǎng)期存在的漏洞與新的復(fù)雜規(guī)避策略結(jié)合在一起,展示了攻擊者在感染方法方面較強(qiáng)的適應(yīng)性。為此,Zscaler 高級(jí)工程師安全研究員 Kaivalya Khursale 指出:“組織必須及時(shí)了解不斷變化的網(wǎng)絡(luò)威脅,以保護(hù)其數(shù)字環(huán)境。”

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2020-03-17 08:09:30

惡意軟件安全木馬

2023-11-10 16:14:29

2025-01-15 07:40:22

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2021-09-26 05:44:07

漏洞攻擊黑客

2024-11-08 15:27:04

2014-10-08 09:25:30

2023-07-18 12:41:21

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2023-02-17 18:30:50

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2022-06-16 11:02:21

漏洞攻擊

2021-09-22 14:39:44

PRISM后門攻擊

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2021-09-08 18:23:34

漏洞攻擊Confluence

2023-11-03 12:05:43

2025-04-02 09:13:12

2023-10-25 15:08:23

2025-02-04 20:21:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: www.99精品 | 亚洲精品久久久久久久久久久久久 | 天天av综合 | 欧美精品一区二区三区四区五区 | 精品在线一区二区 | 精品欧美乱码久久久久久 | 一级黄色片美国 | 欧美激情国产精品 | 亚洲精品久久久久久一区二区 | 中文字幕91 | 蜜月aⅴ免费一区二区三区 99re在线视频 | 日韩在线国产精品 | 国内自拍第一页 | 国产激情一区二区三区 | 国产精品日日夜夜 | 午夜精品一区二区三区在线观看 | 日本激情视频中文字幕 | 成人精品一区二区 | 欧美日韩毛片 | 国产一区二区三区 | 日韩中文字幕在线 | av在线播放一区二区 | 色视频在线观看 | 亚洲二区在线 | 欧美韩一区二区三区 | 日韩一区不卡 | 欧美亚洲国产日韩 | 成人国产一区二区三区精品麻豆 | 日韩中文字幕在线播放 | 狠狠操在线 | 日韩中文字幕高清 | 久久一二 | 亚洲国产一区二区三区四区 | 91精品久久久久久久久久入口 | 夜夜爽99久久国产综合精品女不卡 | 国精日本亚洲欧州国产中文久久 | 亚洲视频一区在线 | 久久这里有精品 | 亚洲一区视频在线 | 日本中文在线视频 | 亚洲性综合网 |