您现在的位置是:物联网 >>正文
网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件
物联网26384人已围观
简介据The Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的 Microsoft Word 文档作钓鱼诱饵,在受感染的系统上投放名为LokiBot的恶意软件。LokiBot亦 ...
据The 网络文档Hacker News 7月17日消息 ,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件 。

LokiBot亦称为 Loki PWS ,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马 ,服务器租用主要针对Windows系统 。网络文档
Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行 。利用漏洞
将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接,该链接导致下载一个HTML文件 ,免费模板意软利用Follina下载下一阶段的网络文档有效载荷,即一个用Visual Basic编写的攻击注入模块,该模块可解密并启动LokiBot。利用漏洞
该注入器还采用了回避技术,部署以检查是意软否存在调试器,并确定是高防服务器否在虚拟化环境中运行。

研究人员在5月底发现的另一个感染连 ,显示从一个包含VBA脚本的Word文档开始 ,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本 ,并充当从远程服务器发送临时有效载荷的渠道 ,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的模板下载注入器。
LokiBot具有记录击键 、捕获屏幕截图 、从 Web 浏览器收集登录凭证信息,以及从各种加密货币钱包中提取数据的功能。Fortinet FortiGuard的研究人员表示,LokiBot已经是源码库一个长期存在且传播广泛的恶意软件 ,随着时间的推移,其功能已经成熟 ,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/141c699852.html
相关文章
新窃密软件 NodeStealer 可以窃取所有浏览器 Cookie
物联网Netskope 的研究人员正在跟踪一个使用恶意 Python 脚本窃取 Facebook 用户凭据与浏览器数据的攻击行动。攻击针对 Facebook 企业账户,包含虚假 Facebook 消息并带有 ...
【物联网】
阅读更多如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
物联网苹果手机作为市场上广受欢迎的智能手机之一,其屏幕亮度是用户经常需要调节的一个功能。有时候,我们可能会感到屏幕太亮,特别是在晚上使用手机时,亮度过高会给我们带来不适。本文将教您如何在苹果手机上调节屏幕亮 ...
【物联网】
阅读更多CAD合并快捷键(以CAD软件为基础的设计快捷键和技巧,助力设计师提高工作效率)
物联网在现代设计领域中,CAD软件已经成为设计师不可或缺的工具之一。通过学习和掌握CAD合并快捷键,设计师可以更加高效地整合不同元素,创造出更加出色的设计作品。本文将为大家介绍15个CAD合并快捷键及其详细 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级
- ARM服务器之战即将爆发:AWS正面对阵微软
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力) 源码库网站建设云服务器企业服务器亿华云b2b信息平台香港物理机