您现在的位置是:物联网 >>正文
请注意,PDF正在传播恶意软件
物联网2人已围观
简介据Bleeping Computer消息,安全研究人员发现了一种新型的恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的Word文档,从而使用户感染恶意软件。类似的恶意软件传播 ...

据Bleeping Computer消息 ,请注意安全研究人员发现了一种新型的传播恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的恶意Word文档,从而使用户感染恶意软件 。软件
类似的请注意恶意软件传播方式在以往可不多见 。在大多数人的传播印象中,电子邮件是恶意夹带加载了恶意软件宏代码的DOCX或XLS附件的绝佳渠道,这也是软件钓鱼邮件泛滥的原因所在。源码库随着人们对电子钓鱼邮件的请注意警惕性越来越高,以此对打开恶意Microsoft Office附件的传播了解越来越多 ,攻击者开始转向其他的恶意方法来部署恶意软件并逃避检测 。
其中,软件使用PDF来传播恶意软件就是请注意攻击者选择的方向之一。在HP Wolf Security最新发布的传播报告中 ,详细说明了PDF是恶意如何被用作带有恶意宏的文档的传输工具 ,源码下载这些宏在受害者的机器上下载和安装信息窃取恶意软件 。
在 PDF 中嵌入 Word在HP Wolf Security发布的报告中,攻击者向受害人发送电子邮件 ,附件则是被命名为“汇款发票”的PDF文件,而电子邮件的正文则是向收件人付款的模糊话术。
当用户打开PDF文件时,Adobe Reader会提示用户打开其中包含的DOCX文件 。显然 ,云计算这样的操作很不寻常,让人感到迷之疑惑 。因此攻击者巧妙地将嵌入的Word文档命名为“已验证”,那么弹出的“打开文件”提示声明就会变成文件是“已验证的”。
此时,出于对Adobe Reader或其他PDF阅读器的信任 ,很多用户就会被诱导下载并打开该恶意文件,恶意软件也就进入了受害者的电脑中 。

请求操作批准的高防服务器对话框 (HP)
虽然专业的网络安全研究人员或恶意软件分析师可以使用解析器和脚本检查PDF中的嵌入文件 ,但是对于普通用户来说 ,收到此类PDF文件却很难解决其中的问题 ,往往是在不知情的情况下中招。
因此,许多人可能会在Microsoft Word中打开DOCX文件,如果启用了宏 ,将从远程资源下载RTF(富文本格式)文件并打开它 。

获取 RTF 文件 (HP)的 GET 请求
值得一提的香港云服务器是,攻击者通过编辑好的命令让RTF自动下载,嵌入在 Word 文件中以及硬编码的URL“vtaurl[.]com/IHytw”,这是托管有效负载的位置。
利用旧的漏洞RTF文档名为“f_document_shp.doc” ,包含格式错误的OLE对象,很可能会逃避系统的检测分析。经过一些有针对性的亿华云重建后 ,HP的安全研究人员发现它试图利用旧的Microsoft Equation Editor漏洞来运行任意代码 。

呈现有效载荷的解密 shellcode (HP)
部署的shellcode是利用了CVE-2017-11882漏洞 ,这是方程式编辑器中的一个远程代码执行错误,已于2017年11月修复,但是目前依旧还在被利用 。此前 ,该漏洞披露后就引起黑客的广泛关注,其缓慢的修补过程使其成为2018 年被利用最多的漏洞之一 。
通过利用 CVE-2017-11882 ,RTF中的shellcode下载并运行Snake Keylogger,这是一个模块化的信息窃取程序,具有强大的持久性、防御规避、凭据访问、数据收集和数据泄露功能。
参考来源:https://www.bleepingcomputer.com/news/security/pdf-smuggles-microsoft-word-doc-to-drop-snake-keylogger-malware/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/120f999870.html
相关文章
网络安全巨头Fortinet发生大规模数据泄漏
物联网据CyberDaily、CRN等多家报道,一名黑客自称通过攻破Fortinet的Microsoft SharePoint服务器,窃取了440GB的数据。这名黑客随后在黑客论坛上公布了存储这些数据的S3 ...
【物联网】
阅读更多Veeam:勒索软件不断增加 支付赎金仍然是错误的做法
物联网Veeam是一家备份和恢复公司,因此人们可能想知道它为什么要发布网络安全研究。事实上,勒索软件恢复已经成为备份和恢复的首要用例。尽管企业将持续投资资金在安全工具上以抵挡攻击,但当他们遭到破坏并且数据被 ...
【物联网】
阅读更多Fortinet谈ChatGPT火爆引发的网络安全行业剧变
物联网FortiGuard报告安全趋势明确指出“网络攻击者已经开始尝试AI手段”,ChatGPT的火爆之际的猜测、探索和事实正在成为这一论断的佐证。攻守之道在AI元素的加持下也在悄然发生剧变。Fortin ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- HTC M8口袋模式如何开启
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!) 网站建设b2b信息平台亿华云云服务器企业服务器香港物理机源码库