安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序

安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序

霍州市融媒体中心信息网网 11 月 15 日消息,安全公司 Fortinet发布报告,称最近有黑客利用5年前公布的CVE-2017-0199漏洞,瞄准 Office 企业用户发动攻击。

霍州市融媒体中心信息网网参考报告获悉,相关黑客首先发送一批伪造成公司业务往来信息的网络钓鱼邮件,其中带有含有木马的 Excel 附件。一旦收件人打开附件,就会看到相关文件受到保护,要求用户启用编辑功能才能查看内容,在用户点击“启用编辑”按钮后,便会触发 CVE-2017-0199 远程代码执行漏洞,之后受害者设备便会在后台自动下载运行黑客预备的 HTML 文件(HTA)。

▲ 黑客制造的虚假邮件

值得注意的是,这一 HTA 文件据称使用 JavaScript、VBScript 等脚本并结合 Base64 编码算法和 PowerShell 命令进行多层包装以避免被安全公司发现。一旦 HTA 文件被启动,它会将黑客预备的dllhost.exe 下载到受害者设备上运行,而后相关exe 文件会将恶意代码注入到一个新的进程 Vaccinerende.exe 中,从而传播RemcosRAT木马。

▲ 黑客的 HTA 文件采用多重包装以防止遭到安全公司分析

研究人员指出,黑客为隐藏其踪迹利用了多种反追踪技术,包括“异常处理”、“动态 API 调用”等手段,以达到规避检测的目的。就此,安全公司提醒企业及用户个人应及时更新Office软件,降低被黑客攻击的风险。

特别声明:[安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

魔法原子总裁吴长征:人形机器人落地等不到最优时机,要在做中学!

时代周报:目前人形机器人多聚焦于单机能力,魔法原子为何强调“多机协同系统”? 我们的多机系统在工业场景下,强调的是系统化优化。我们认为养老和康复类“准工业化”的家庭场景,比如协助老人移动、推轮椅等,是较可能…

魔法原子总裁吴长征:人形机器人落地等不到最优时机,要在做中学!

北方主要城市降雨日历出炉 两轮强降雨来袭(北方省会城市降水量)

本周北方持续降雨模式,从8月4日起,两轮降雨过程将接连来袭,影响范围广泛,局地雨势猛烈,并可能伴有强对流天气。中国天气网推出了北方主要城市降雨日历,帮助公众了解哪些地方雨水不断

北方主要城市降雨日历出炉 两轮强降雨来袭(北方省会城市降水量)

浪姐6个喜总榜:定海神针、黑马、流星与暗涌,格局尽在图谱(浪姐人气榜单大洗牌)

从一公到成团夜,叶童三次登顶、三次位居第二,是浪姐6唯一全程未跌出前二的姐姐,最终更是顺理成章地拿下了“年度总冠军”。 浪姐6的个人喜爱度总榜里,这些交织的线条是每一位姐姐在舞台上留下的足迹:有叶童般的稳如…

浪姐6个喜总榜:定海神针、黑马、流星与暗涌,格局尽在图谱(浪姐人气榜单大洗牌)

移动办公:技嘉迷你主机BRIX迷你主机晒单 & 使用测评(技嘉服务支持)

如图,火狐浏览器打开10个网页,挂载QQ,微信的情况下,CPU利用率仅不到20%,核显负载也维持在较低的水平,唯一满载的竟是我的网速,不过技嘉这款小主机的网卡可是标称的2500Mbps, 看来是时候将我的宽…

移动办公:技嘉迷你主机BRIX迷你主机晒单 & 使用测评(技嘉服务支持)

上海绿羽节能取得用于建筑外墙内保温的复合保温板系统专利,彻底解决板与板缝隙处开裂(上海绿羽怎么样)

金融界2025年8月5日消息,国家知识产权局信息显示,上海绿羽节能科技有限公司取得一项名为“复合保温板系统”的专利,授权公告号CN223189850U,申请日期为2024年10月。 专利摘要显示,本实用新型公…

上海绿羽节能取得用于建筑外墙内保温的复合保温板系统专利,彻底解决板与板缝隙处开裂(上海绿羽怎么样)