您现在的位置是:人工智能 >>正文
损坏的 Word 钓鱼文件可以绕过微软安全防护?
人工智能7773人已围观
简介一种新型的网络钓鱼攻击利用了微软Word文件恢复功能,通过发送损坏的Word文档作为电子邮件附件,使它们能够因为损坏状态而绕过安全软件,但仍然可以被应用程序恢复。威胁行为者不断寻找新的方法来绕过电子邮 ...
一种新型的损坏网络钓鱼攻击利用了微软Word文件恢复功能 ,通过发送损坏的鱼文Word文档作为电子邮件附件,使它们能够因为损坏状态而绕过安全软件,绕过但仍然可以被应用程序恢复。微软

威胁行为者不断寻找新的安全方法来绕过电子邮件安全软件,将他们的防护网络钓鱼邮件送达到目标收件箱。由恶意软件狩猎公司Any.Run发现的损坏一个新的网络钓鱼活动 ,源码下载使用故意损坏的鱼文Word文档作为电子邮件附件 ,这些邮件伪装成来自工资单和人力资源部门。绕过

这些附件使用了一系列主题,微软都围绕着员工福利和奖金,安全包括:
Annual_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx
Annual_Q4_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Due_&_Payment_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Q4_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
这些文档中都包含了Base64编码的防护字符串"IyNURVhUTlVNUkFORE9NNDUjIw," 解码后为"##TEXTNUMRANDOM45##"。当打开附件时 ,损坏Word会检测到文件已损坏,鱼文并提示文件中“发现无法读取的绕过内容” ,询问是模板下载否要恢复它。

这些网络钓鱼文档损坏的方式使得它们很容易被恢复 ,显示一个文档告诉目标扫描一个二维码以检索文档。如下所示 ,这些文档被标记为目标公司的徽标,例如下面展示的针对Daily Mail的活动 。

扫描二维码将用户带到一个网络钓鱼网站,该网站伪装成微软登录页面 ,服务器租用试图窃取用户的凭证 。

虽然这次网络钓鱼攻击的最终目标并不新鲜 ,但其使用损坏的Word文档是一种新颖的规避检测手段。
"尽管这些文件在操作系统中运行成功 ,但由于未能为它们的文件类型应用适当的程序 ,免费模板它们仍然未被大多数安全解决方案检测到 ,"Any.Run解释道 。
“它们被上传到VirusTotal,但所有防病毒解决方案都返回了clean或Item Not Found ,因为它们无法正确分析文件 。”
这些附件在实现目标方面相当成功。从与BleepingComputer分享的附件和在这次活动中使用的附件来看 ,几乎所有的在VirusTotal上的检测结果都是高防服务器零[1, 2, 3, 4] ,只有一些[1]被2个供应商检测到 。
同时 ,这也可能是因为文档中没有添加恶意代码,它们只是显示了一个二维码。保护自己不受这种网络钓鱼攻击的一般规则仍然适用。如果你收到了一个未知发件人的电子邮件,特别是香港云服务器如果它包含附件 ,应立即删除或在打开前与网络管理员确认。
参考来源 :https://www.bleepingcomputer.com/news/security/novel-phising-campaign-uses-corrupted-word-documents-to-evade-security/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/257a499738.html
相关文章
实现主动威胁狩猎的七种方法及其特点分析
人工智能在数字化的世界里,每一个组织都必须具备在危险环境中航行的能力,这需要由他们的守护者——网络安全专业团队进行守护。在这场没有终点的攻防博弈中,开展主动威胁狩猎活动是一项重要的安全实践,它使防御者能够先发 ...
【人工智能】
阅读更多风力发电对于数据中心可持续性的利弊
人工智能对于数据中心来说,风能似乎是一个很好的能源来源。在许多方面,它确实是。但风力发电也有一些缺点,包括但不限于风力往往是间歇性的。因此,在转向风能为数据中心可再生能源战略提供动力之前,了解这种电源的优缺点 ...
【人工智能】
阅读更多数据中心屋顶在成本效率、可持续性和弹性方面发挥着至关重要的作用
人工智能正确的数据中心屋顶取决于修定是否希望优先考虑成本效益、节能或在极端天气事件下的弹性。 如果让某人列出数据中心最有趣的部分,屋顶可能不会被列入名单。数据中心屋顶往往比HVAC解决方案、服务 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- DellInspiron5548(一款超值的笔记本电脑选择)
- 福布斯:如何确保客户的数据安全
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求 b2b信息平台香港物理机网站建设企业服务器亿华云云服务器源码库