精品伊人久久大香线蕉,开心久久婷婷综合中文字幕,杏田冲梨,人妻无码aⅴ不卡中文字幕

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
新型攻擊:利用Excel表格啟動惡意軟件LokiBot

更多全球網絡安全資訊盡在E安全官網www.easyaq.com


E安全12月25日訊 網絡安全公司Lastline2017年12月初發現一種利用Office Excel表格的新型攻擊技術,該技術最近剛擴展到其它Office應用程序。

研究人員發現一種新型惡意Office Excel文件,該文件可以下載并執行惡意軟件,但該文件中并無宏、shellcode或者DDE代碼的蛛絲馬跡,且當研究人員提交文件到Virustotal(提供免費的可疑文件分析服務的網站)上掃描后,只有三款反病毒軟件將其定義為惡意,因此這是一種針對Excel表格的新型攻擊技術。

攻擊與Payload

當用戶打開這個Excel文件時,會彈出一個對話框,提示“需要更新工作簿(workbook)中的外部鏈接”。

外部鏈接(external links)

是微軟Office的一個功能,作者可以通過外部資源鏈接來共享Office文檔,無需將這些資源直接嵌入文檔中,這樣可以使整個文檔的體積更小,更新起來也更加靈活。

從這個角度來看,這種攻擊看起來與DDE攻擊方法非常類似,DDE攻擊是最近比較流行的Office文件利用技術,通過微軟的動態數據交換(Dynamic Data Exchange)功能來執行外部代碼。

一旦用戶同意更新鏈接,該文檔就會立即創建cmd/PowerShell進程,該進程會下載并執行下一階段載荷(exe文件):執行惡意軟件。

鑒于只有三款軟件檢測到此類攻擊,因此哪怕掃描到Excel感染也被認為是誤報,可能不會進一步調查或予以補救。研究人員確認后發現,Excel腳本程序傳送的Payload為Loki(一款臭名昭著的“憑證竊取”惡意軟件)。

對于大多數安全響應團隊而言,這是雙重打擊。首先,低檢測率會讓安全團隊以為是誤報。其次,即使他們發現了Loki,緩解方式常常被錯誤執行。當后續的威脅攻擊者使用泄露的憑證取得未經授權的訪問權并試圖橫向移動時,受害者容易遭遇二次“無惡意軟件”攻擊。

研究人員 12月10日將該惡意Excel腳本程序提交到Virustotal掃描,12天之后,60款反病毒工具中有12款軟件將其檢測為威脅。日志追蹤后發現名為“_output23476823784.exe”的文件,約50%的檢測引擎將該文件識別為惡意文件。絕大多數反病毒軟件將_output23476823784.exe Payload標記為木馬,這表明它是一個Trojan.Generic Payload。

此Payload的真身:LokiBot

行為智能(Behavioral Intelligence)進一步將存疑的Payload識別為Loki bot。

圖:Loki在黑市的廣告宣傳

Loki的宣傳廣告顯示,它能捕獲各種應用程序的憑證,尤其FireFox(47%的被盜憑證)和Chrome(41%),Windows和電子郵件憑證僅占1%-3%。

一旦竊取了受害者的憑證,Loki會顯示易遭遇身份盜竊攻擊的網站,包括社交媒體網站、支付門戶網站、比特幣錢包,甚至一個摩洛哥政府登錄頁面。

惡意軟件LokiBot

由“BankBot”演變而來的惡意軟件“LokiBot”,被稱為是首個“變形金剛”式的Android 惡意軟件,因為與其他銀行劫持木馬相比“LokiBot”具備其獨特功能,可以根據不同目標環境發起相應攻擊,比如主動向用戶設備發起界面劫持、加密用戶設備數據,勒索欺詐用戶錢財、建立socks5代理和SSH隧道,進行企業內網數據滲透。 LokiBot正在轉變為勒索軟件,破譯用戶數據、盜取用戶聯系人、讀取和發送手機短信,甚至還會導致用戶無法正常使用手機。

“LokiBot”傳播途徑通過惡意網站推送虛假的“Adobe Flash Playe”、“APK Installer”、“System Update”、“Adblock”、“Security Certificate”等應用更新,誘導用戶安裝。

目前,惡意軟件LokiBot正以2000比特幣的價格在暗網上銷售,其背后的網絡犯罪已獲取超過150萬比特幣收入。

注:本文由E安全編譯報道,轉載請注明原文地址

https://www.easyaq.com/news/737006607.shtml

本站僅提供存儲服務,所有內容均由用戶發布,如發現有害或侵權內容,請點擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
VBA專題06
如何解決Excel打開時總是出現stdole32.tlb的提示
解決麻煩還是制造麻煩?Windows故障診斷平臺也能傳播惡意軟件
Excel超贊新功能上線:支持多人實時編輯
Office 2016長什么樣?搶鮮看!!
Excel 2010 “自動保存未保存文檔”功能使用簡介
更多類似文章 >>
生活服務
分享 收藏 導長圖 關注 下載文章
綁定賬號成功
后續可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點擊這里聯系客服!

聯系客服

主站蜘蛛池模板: 江口县| 黎川县| 嘉荫县| 井冈山市| 黔南| 永顺县| 焉耆| 岳池县| 仪陇县| 凤翔县| 镇沅| 新沂市| 北宁市| 云和县| 长宁区| 集安市| 启东市| 股票| 法库县| 虎林市| 梅河口市| 永嘉县| 通河县| 搜索| 吉木萨尔县| 徐水县| 西藏| 洱源县| 临澧县| 宜都市| 莆田市| 柘城县| 六安市| 博湖县| 资中县| 广丰县| 平湖市| 五原县| 鸡泽县| 呼图壁县| 大英县|