您现在的位置是:网络安全 >>正文
攻击者利用已有六年历史的 Office 漏洞传播间谍软件
网络安全7人已围观
简介据Dark Reading网站消息,有攻击者正利用已存在6年的微软 Office 远程代码执行 (RCE) 漏洞,以恶意Excel附件的形式在电子邮件中传播间谍软件。该漏洞虽然披露于2017年,但最早 ...
据Dark Reading网站消息,攻击有攻击者正利用已存在6年的用已有年微软 Office 远程代码执行 (RCE) 漏洞 ,以恶意Excel附件的历史e漏形式在电子邮件中传播间谍软件 。

该漏洞虽然披露于2017年 ,洞传谍软但最早的播间恶意利用可追溯至2014年 ,攻击的攻击最终目标是通过加载Agent Tesla这一种远程访问木马 (RAT) 和高级键盘记录器,将最终窃取的用已有年数据发送到由攻击者控制的 Telegram 机器人。服务器租用
尽管已有尽10年历史,历史e漏Agent Tesla 仍然是洞传谍软攻击者使用的常见武器,利用它能实现包括剪贴板记录、播间屏幕键盘记录 、攻击屏幕捕获以及从不同 Web 浏览器提取存储的用已有年密码等功能 。
攻击工程感染活动利用社会工程学,历史e漏从攻击者准备的洞传谍软含有恶意Excel附件的电子邮件开始,并在邮件主题中使用 "订单 "和 "发票 "等字眼,源码下载播间并要求收件人立即回复 ,从而增加了紧迫感。
研究人员发现 ,一旦用户上钩,攻击方法就会变得非常规 。使用易受攻击版本的电子表格应用程序打开恶意 Excel 附件 ,就会启动与恶意目标的通信 ,该恶意目标会推送附加文件,其中第一个文件是一个严重混淆的 VBS 文件,建站模板使用的变量名长达 100 个字符,以增加分析和解混淆的复杂性。
接着,该文件依次开始下载恶意 JPG 文件 ,之后 VBS 文件执行 PowerShell 可执行文件 ,该可执行文件会从图片文件中检索 Base64 编码的 DLL,并从解码后的 DLL 中加载恶意程序。

恶意通信和附加文件下载
PowerShell 加载后 ,还有另一种新颖的云计算策略——执行 RegAsm.exe 文件,该文件的主要功能通常与注册表读写操作相关,目的是在真实操作的幌子下进行恶意活动。在此,DLL 获取 Agent Tesla 负载并将线程注入 RegAsm 进程。
一旦部署成功,间谍软件就会从大量浏览器 、邮件客户端和 FTP 应用程序中窃取数据,并还尝试部署键盘和剪贴板挂钩来监视所有击键并捕获用户复制的模板下载数据 。
目前这种攻击方式的独特之处在于 ,它将长期存在的漏洞与新的复杂规避策略结合在一起,展示了攻击者在感染方法方面较强的适应性。为此,Zscaler 高级工程师安全研究员 Kaivalya Khursale 指出:“组织必须及时了解不断变化的网络威胁 ,以保护其数字环境 。”
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/017e599977.html
相关文章
不仅吸尘还吸数据:自动吸尘器可能正在监视你
网络安全自2000年代第一款自动吸尘器进入市场以来就发展迅猛,它们可以快速地清扫房间的角角落落,最新版本甚至可以自动避开线缆和鞋带。然而便捷的一切都是有代价的,我们说的不仅仅是花钱。为了应对障碍物,现代自动吸 ...
【网络安全】
阅读更多揭示网络安全运营中的隐藏挑战
网络安全在不断演变的网络安全环境中,企业安全运营团队要想在面对威胁时能够保持领先,不仅需要跟上最新的技术发展趋势,同时还应该关注一些已经存在,但是却容易被忽视的关键挑战,而这些挑战往往被隐藏在一些显而易见的真 ...
【网络安全】
阅读更多网络安全专家必备的20个操作系统
网络安全工欲善其事必先利其器,网络安全专家、道德黑客、蓝队和红队的“武器库”里通常都收藏着一堆自己偏爱的操作系统。如果你是网络安全新手,面对五花八门的安全工具手足无措,那么选择合适的网络安全专用操作系统无疑是 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 企业风险管理案例
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 2025 年 CISO 最青睐的五大安全框架
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效 b2b信息平台网站建设亿华云企业服务器源码库香港物理机云服务器