您现在的位置是:数据库 >>正文
网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件
数据库4845人已围观
简介据The Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的 Microsoft Word 文档作钓鱼诱饵,在受感染的系统上投放名为LokiBot的恶意软件。LokiBot亦 ...
据The 网络文档Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵 ,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件。

LokiBot亦称为 Loki PWS ,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马 ,云计算主要针对Windows系统。网络文档
Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行。利用漏洞
将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接,该链接导致下载一个HTML文件,建站模板意软利用Follina下载下一阶段的网络文档有效载荷,即一个用Visual Basic编写的攻击注入模块,该模块可解密并启动LokiBot 。利用漏洞
该注入器还采用了回避技术 ,部署以检查是意软否存在调试器,并确定是源码库否在虚拟化环境中运行 。

研究人员在5月底发现的另一个感染连,显示从一个包含VBA脚本的Word文档开始 ,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本,并充当从远程服务器发送临时有效载荷的渠道 ,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的高防服务器注入器。
LokiBot具有记录击键 、捕获屏幕截图、从 Web 浏览器收集登录凭证信息,以及从各种加密货币钱包中提取数据的功能 。Fortinet FortiGuard的研究人员表示 ,LokiBot已经是源码下载一个长期存在且传播广泛的恶意软件 ,随着时间的推移,其功能已经成熟 ,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/252c799740.html
相关文章
AI编程,使用Amazon CodeWhisperer提高生产力
数据库亚马逊在今年4月13日,推出了CodeWhisperer,并向个人用户提供了免费使用的机会。个人版本的CodeWhisperer提供了无限的代码建议、引用跟踪功能,并且每个用户每月还可以免费进行50次 ...
【数据库】
阅读更多曾攻击过云通讯巨头Twilio的黑客,在数月内连续攻击130多个组织
数据库在8月初接连攻击云通讯巨头Twilio和云服务商Cloudflare后,攻击者逐渐浮出水面。网络安全公司Group-IB指出,该组织在数月内疯狂入侵了130多家机构,盗取了近1万名员工的凭证。Grou ...
【数据库】
阅读更多Spring Boot 接口数据加解密,so easy!
数据库今天这篇文章聊一聊接口安全问题,涉及到接口的加密、解密。和产品、前端同学对外需求后,梳理了相关技术方案, 主要的需求点如下:尽量少改动,不影响之前的业务逻辑;考虑到时间紧迫性,可采用对称性加密方式,服 ...
【数据库】
阅读更多