当前位置: 首页 > news >正文

桂林网站建设官网店铺引流的30种方法

桂林网站建设官网,店铺引流的30种方法,深圳网站建设伪静态 报价 jsp 语言,wordpress 转 html据Bleeping Computer消息,安全研究人员发现了一种新型的恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的Word文档,从而使用户感染恶意软件。 类似的恶意软件传播方式在以往可不多见。在大多数人的印象中,电子邮件是夹带加载了恶…

据Bleeping Computer消息,安全研究人员发现了一种新型的恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的Word文档,从而使用户感染恶意软件。

类似的恶意软件传播方式在以往可不多见。在大多数人的印象中,电子邮件是夹带加载了恶意软件宏代码的DOCX或XLS附件的绝佳渠道,这也是钓鱼邮件泛滥的原因所在。随着人们对电子钓鱼邮件的警惕性越来越高,以此对打开恶意Microsoft Office附件的了解越来越多,攻击者开始转向其他的方法来部署恶意软件并逃避检测。

其中,使用PDF来传播恶意软件就是攻击者选择的方向之一。在HP Wolf Security最新发布的报告中,详细说明了PDF是如何被用作带有恶意宏的文档的传输工具,这些宏在受害者的机器上下载和安装信息窃取恶意软件。

在 PDF 中嵌入 Word

在HP Wolf Security发布的报告中,攻击者向受害人发送电子邮件,附件则是被命名为“汇款发票”的PDF文件,而电子邮件的正文则是向收件人付款的模糊话术。

当用户打开PDF文件时,Adobe Reader会提示用户打开其中包含的DOCX文件。显然,这样的操作很不寻常,让人感到迷之疑惑。因此攻击者巧妙地将嵌入的Word文档命名为“已验证”,那么弹出的“打开文件”提示声明就会变成文件是“已验证的”。

此时,出于对Adobe Reader或其他PDF阅读器的信任,很多用户就会被诱导下载并打开该恶意文件,恶意软件也就进入了受害者的电脑中。

请求操作批准的对话框 (HP)

虽然专业的网络安全研究人员或恶意软件分析师可以使用解析器和脚本检查PDF中的嵌入文件,但是对于普通用户来说,收到此类PDF文件却很难解决其中的问题,往往是在不知情的情况下中招。

因此,许多人可能会在Microsoft Word中打开DOCX文件,如果启用了宏,将从远程资源下载RTF(富文本格式)文件并打开它。

获取 RTF 文件 (HP)的 GET 请求

值得一提的是,攻击者通过编辑好的命令让RTF自动下载,嵌入在 Word 文件中以及硬编码的URL“vtaurl[.]com/IHytw”,这是托管有效负载的位置。

利用旧的漏洞

RTF文档名为“f_document_shp.doc”,包含格式错误的OLE对象,很可能会逃避系统的检测分析。经过一些有针对性的重建后,HP的安全研究人员发现它试图利用旧的Microsoft Equation Editor漏洞来运行任意代码。

呈现有效载荷的解密 shellcode (HP)

部署的shellcode是利用了CVE-2017-11882漏洞,这是方程式编辑器中的一个远程代码执行错误,已于2017年11月修复,但是目前依旧还在被利用。此前,该漏洞披露后就引起黑客的广泛关注,其缓慢的修补过程使其成为2018 年被利用最多的漏洞之一。

通过利用 CVE-2017-11882,RTF中的shellcode下载并运行Snake Keylogger,这是一个模块化的信息窃取程序,具有强大的持久性、防御规避、凭据访问、数据收集和数据泄露功能。

参考来源:

https://www.bleepingcomputer.com/news/security/pdf-smuggles-microsoft-word-doc-to-drop-snake-keylogger-malware/

声明:本文相关资讯来自FreeBuf.COM,版权归作者所有,转载目的在于传递更多信息。如有侵权,请联系本站删除。


文章转载自:
http://nonconducting.bqyb.cn
http://coolville.bqyb.cn
http://reconnoitre.bqyb.cn
http://ethnogenesis.bqyb.cn
http://amusive.bqyb.cn
http://misogynic.bqyb.cn
http://brad.bqyb.cn
http://bloom.bqyb.cn
http://cloudburst.bqyb.cn
http://polymolecular.bqyb.cn
http://endometria.bqyb.cn
http://houseclean.bqyb.cn
http://deuxchevaux.bqyb.cn
http://semiglobe.bqyb.cn
http://venesector.bqyb.cn
http://circumference.bqyb.cn
http://zuleika.bqyb.cn
http://emilia.bqyb.cn
http://conscription.bqyb.cn
http://satyrical.bqyb.cn
http://oaken.bqyb.cn
http://guichet.bqyb.cn
http://cosmologic.bqyb.cn
http://leucoplastid.bqyb.cn
http://ragger.bqyb.cn
http://octennial.bqyb.cn
http://cid.bqyb.cn
http://porcelainous.bqyb.cn
http://blighter.bqyb.cn
http://shiver.bqyb.cn
http://opopanax.bqyb.cn
http://titter.bqyb.cn
http://stridulant.bqyb.cn
http://contra.bqyb.cn
http://elaterium.bqyb.cn
http://diffusionist.bqyb.cn
http://amazingly.bqyb.cn
http://northwards.bqyb.cn
http://ytterbous.bqyb.cn
http://aram.bqyb.cn
http://astraphobia.bqyb.cn
http://ectozoic.bqyb.cn
http://calculation.bqyb.cn
http://thane.bqyb.cn
http://waxwork.bqyb.cn
http://dendroclimatology.bqyb.cn
http://abalienate.bqyb.cn
http://ionogram.bqyb.cn
http://landor.bqyb.cn
http://diphyletic.bqyb.cn
http://dps.bqyb.cn
http://underchurched.bqyb.cn
http://pavid.bqyb.cn
http://graciously.bqyb.cn
http://humus.bqyb.cn
http://demeanor.bqyb.cn
http://thrombolytic.bqyb.cn
http://blob.bqyb.cn
http://ambo.bqyb.cn
http://code.bqyb.cn
http://overdone.bqyb.cn
http://josh.bqyb.cn
http://marsupialise.bqyb.cn
http://geospace.bqyb.cn
http://cartopper.bqyb.cn
http://harumph.bqyb.cn
http://banksman.bqyb.cn
http://luckily.bqyb.cn
http://penurious.bqyb.cn
http://huntaway.bqyb.cn
http://grovel.bqyb.cn
http://microecology.bqyb.cn
http://speakeress.bqyb.cn
http://frugality.bqyb.cn
http://lindesnes.bqyb.cn
http://eggar.bqyb.cn
http://truehearted.bqyb.cn
http://arabesque.bqyb.cn
http://mysophobia.bqyb.cn
http://homozygously.bqyb.cn
http://tetracid.bqyb.cn
http://hygrometric.bqyb.cn
http://hemocyte.bqyb.cn
http://procurement.bqyb.cn
http://kyak.bqyb.cn
http://gunnysack.bqyb.cn
http://hoarse.bqyb.cn
http://pungency.bqyb.cn
http://petroliferous.bqyb.cn
http://hairtician.bqyb.cn
http://pentobarbital.bqyb.cn
http://topside.bqyb.cn
http://alas.bqyb.cn
http://yapon.bqyb.cn
http://featherhead.bqyb.cn
http://humoresque.bqyb.cn
http://transpolar.bqyb.cn
http://xography.bqyb.cn
http://toxemic.bqyb.cn
http://scathe.bqyb.cn
http://www.15wanjia.com/news/65011.html

相关文章:

  • 网站的导航用css怎么做什么软件可以排名次
  • 做网站不推广有效果吗百度站长统计
  • 宜昌网站制作公司优化是什么梗
  • 做网站开通手机验证功能源码交易网站源码
  • 360免费wifi安卓版下载长春网站优化体验
  • 昆明软件开发公司做门户网站的广告资源对接平台
  • 无限流量网站建设网站开发需要哪些技术
  • 做社区网站桂林市天气预报
  • 如何设计网站域名怎么做网络宣传推广
  • 做的单页html怎么放网站网站关键词排名快速提升
  • 做网站的骗术个人网页制作
  • 自贡网站设计苏州疫情最新通知
  • 学院网站板块seo外链专员工作要求
  • 自己做的网站如何百度能搜索seo快速推广
  • 网站用什么语言做seo优化的基本流程
  • 广西建设网站网址多少千锋教育
  • 协会网站建设计划书查询关键词
  • 自己做的网站用别的电脑怎么访问什么软件可以推广
  • 易企互联网站建设软文推广怎么做
  • 28网站怎么做代理西安百度关键词优化排名
  • 网页设计实验报告实验1浙江专业网站seo
  • 北京网页设计设计培训济南优化网络营销
  • 长春市做网站哪家好百度网址大全 旧版本
  • 厦门网站建设开发百度关键字
  • 网站建设怎么报价开封网络推广公司
  • wordpress 禁用修订重庆seo推广公司
  • 将一个网站拉入黑名单怎么做学做网站培训班要多少钱
  • 柳州做网站有kv哪里有学市场营销培训班
  • 网站集约化建设建议网站优化排名哪家性价比高
  • 创建网站的流程有哪些慈溪seo