安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序

霍州市融媒体中心信息网网 11 月 15 日消息,安全公司 Fortinet发布报告,称最近有黑客利用5年前公布的CVE-2017-0199漏洞,瞄准 Office 企业用户发动攻击。

霍州市融媒体中心信息网网参考报告获悉,相关黑客首先发送一批伪造成公司业务往来信息的网络钓鱼邮件,其中带有含有木马的 Excel 附件。一旦收件人打开附件,就会看到相关文件受到保护,要求用户启用编辑功能才能查看内容,在用户点击“启用编辑”按钮后,便会触发 CVE-2017-0199 远程代码执行漏洞,之后受害者设备便会在后台自动下载运行黑客预备的 HTML 文件(HTA)。

今日霍州(www.jrhz.info)©️

▲ 黑客制造的虚假邮件

值得注意的是,这一 HTA 文件据称使用 JavaScript、VBScript 等脚本并结合 Base64 编码算法和 PowerShell 命令进行多层包装以避免被安全公司发现。一旦 HTA 文件被启动,它会将黑客预备的dllhost.exe 下载到受害者设备上运行,而后相关exe 文件会将恶意代码注入到一个新的进程 Vaccinerende.exe 中,从而传播RemcosRAT木马。

今日霍州(www.jrhz.info)©️

▲ 黑客的 HTA 文件采用多重包装以防止遭到安全公司分析

研究人员指出,黑客为隐藏其踪迹利用了多种反追踪技术,包括“异常处理”、“动态 API 调用”等手段,以达到规避检测的目的。就此,安全公司提醒企业及用户个人应及时更新Office软件,降低被黑客攻击的风险。

特别声明:[安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

成本2亿,预测票房3亿,观众集体看衰,『成龙』将再成烂片之王(预测成本公式)

如今,《熊猫计划2》依然没有在特效制作上做出突破,角色造型、动作戏、以及剧情设定等方面都未能迎合现代观众的审美趋势,甚至有人认为,这部续集可能会延续前作的低质口碑,甚至更糟。 影片的口碑恐怕也不会比前作好…

成本2亿,预测票房3亿,观众集体看衰,『成龙』将再成烂片之王(预测成本公式)

生命树:不为了活命而杀羊,白菊和邵云飞都少一分担当!(生命树项目有必要参加吗)

那是无人区,那里没有任何援助,遇到盗猎者或者淘金的人,白菊和邵云飞的生死更无保障。如果邵云飞和白菊都因此背负骂名,甚至一辈子无法释怀,那也无所谓,最重要的是救命。 然而,遗憾的是,那个时刻,白菊和邵云飞都…

生命树:不为了活命而杀羊,白菊和邵云飞都少一分担当!(生命树项目有必要参加吗)

从今以后》剧情解说(从今以后 720p)

从今以后》是一部以细腻情感与深刻人性探讨为核心的剧情片,其独特的叙事结构和对时间流逝的哲学思考,使其在2010年纽约国际电影节闭幕时引发广泛关注。导演通过这一结局传递出一种温柔的哲学:即使生命中充满离别与遗…

《<strong>从今以后</strong>》剧情解说(从今以后 720p)

何超莲登知名『时尚杂志』封面,诠释自我多种可能(何超莲住所)

不少网友在看到这些照片后,纷纷留言,称何超莲不仅仅是一位豪门千金,更是一位真正懂得生活和自我展现的女性♀️。与某些豪门千金的傲慢不同,何超莲始终以一份平和和低调,去面对自己拥有的一切,也因此赢得了不少粉丝和网友的…

何超莲登知名『时尚杂志』封面,诠释自我多种可能(何超莲住所)

『伊能静』没想到,前夫庾澄庆因为儿子恩利的爆料,体面碎了一地(『伊能静』被怼)

『伊能静』和庾澄庆的故事,已经分开十六年了,但他们却用行动把前任两个字活成了一本教科书,让人看到了什么叫真正的成熟与体面。回忆起当初两人分开时,并没有谁咒骂谁,也没有撕破脸皮,只有一句温暖的还好是他,因为他很善良…

『伊能静』没想到,前夫庾澄庆因为儿子恩利的爆料,体面碎了一地(『伊能静』被怼)