安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序

霍州市融媒体中心信息网网 11 月 15 日消息,安全公司 Fortinet发布报告,称最近有黑客利用5年前公布的CVE-2017-0199漏洞,瞄准 Office 企业用户发动攻击。

霍州市融媒体中心信息网网参考报告获悉,相关黑客首先发送一批伪造成公司业务往来信息的网络钓鱼邮件,其中带有含有木马的 Excel 附件。一旦收件人打开附件,就会看到相关文件受到保护,要求用户启用编辑功能才能查看内容,在用户点击“启用编辑”按钮后,便会触发 CVE-2017-0199 远程代码执行漏洞,之后受害者设备便会在后台自动下载运行黑客预备的 HTML 文件(HTA)。

今日霍州(www.jrhz.info)©️

▲ 黑客制造的虚假邮件

值得注意的是,这一 HTA 文件据称使用 JavaScript、VBScript 等脚本并结合 Base64 编码算法和 PowerShell 命令进行多层包装以避免被安全公司发现。一旦 HTA 文件被启动,它会将黑客预备的dllhost.exe 下载到受害者设备上运行,而后相关exe 文件会将恶意代码注入到一个新的进程 Vaccinerende.exe 中,从而传播RemcosRAT木马。

今日霍州(www.jrhz.info)©️

▲ 黑客的 HTA 文件采用多重包装以防止遭到安全公司分析

研究人员指出,黑客为隐藏其踪迹利用了多种反追踪技术,包括“异常处理”、“动态 API 调用”等手段,以达到规避检测的目的。就此,安全公司提醒企业及用户个人应及时更新Office软件,降低被黑客攻击的风险。

特别声明:[安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

『陈乔恩』晒新年礼盒!茅台排面足,这身材气质太撩人?(『陈乔恩』跨年)

『陈乔恩』本人虽未露全脸,却透过这份富足与精致,透出一种成熟女性♀️独有的慵懒与性感。 她晒出的每一件礼物🎁,都像是对她魅力的注脚。那些精致的瓶瓶罐罐,仿佛是用来呵护她如雪肌肤的秘宝;那一排茅台,更像是一种象征,代表着…

『陈乔恩』晒新年礼盒!茅台排面足,这身材气质太撩人?(『陈乔恩』跨年)

晨起吃香蕉的爱恨情仇 有人靠它续命,有人吃完直喊救命(早起吃香蕉好么)

  清晨起床,不少人习惯顺手拿起一根香蕉作为早餐的开端,或是将其当作空腹时的解馋小食。然而,关于“早上空腹是否可以吃香蕉”这个问题,一直以来众说纷纭。有人认为香蕉营养丰富,空腹食用能快速补充能量;也有人担心空腹吃香蕉会对身体造成不良影响。究

晨起吃香蕉的爱恨情仇 有人靠它续命,有人吃完直喊救命(早起吃香蕉好么)

『谢娜』发了条微博,有人突然意识到,老台长走了,时代悄悄翻页了(『谢娜』发微博)

魏文彬一向低调,很少出现在公众视野,记者们想采访他几乎是难上加难,因此业内人都戏称他为影子老板。过去的二十年里,『谢娜』很少公开提到魏文彬,然而这一次她突然发布悼念消息,让人们突然意识到,这位在背后默默耕耘的老前…

『谢娜』发了条微博,有人突然意识到,老台长走了,时代悄悄翻页了(『谢娜』发微博)

78岁高龄歌手开演唱会遭批评,仍坚称要回馈粉丝。(高龄女歌手)

年近八十的她,身体已经不再如昔,甚至步伐都不再稳健,一些网友开始质疑她为何要在这个年纪冒险开演唱会,言辞激烈,吃相难看成为不少人对她的评价。就在演唱会前一周,汪明荃在日本录节目时突然嗓子发炎,医生建议她取消演…

78岁高龄歌手开演唱会遭批评,仍坚称要回馈粉丝。(高龄女歌手)

『肖战』藏猫猫拍立得炸屏!粉丝催图就给,宠粉名场面太绝(『肖战』的猫表情包)

这种自然、不做作的形象令粉丝们深感喜爱,而他们的热情也由此被彻底点燃,纷纷在评论区调侃式地催促工作室,胖室居然藏图,快交出来原图对我来说太重要了,这些风趣的留言刷屏了整个评论区。更令人惊讶的是,工作室不负众望…

『肖战』藏猫猫拍立得炸屏!粉丝催图就给,宠粉名场面太绝(『肖战』的猫表情包)