安全公司曝光黑客利用微软 Office 已知漏洞散播 Remcos RAT 木马程序
2024-11-16 07:18:06业界动态 IT之家 漾仔
安全公司 Fortinet 发布报告,称最近有黑客利用 5 年前公布的 CVE-2017-0199 漏洞,瞄准未能及时更新 Office 软件的用户发动攻击。
最新 11 月 15 日消息,安全公司 Fortinet 发布报告,称最近有黑客利用 5 年前公布的 CVE-2017-0199 漏洞,瞄准 Office 企业用户发动攻击。
最新参考报告获悉,相关黑客首先发送一批伪造成公司业务往来信息的网络钓鱼邮件,其中带有含有木马的 Excel 附件。一旦收件人打开附件,就会看到相关文件受到保护,要求用户启用编辑功能才能查看内容,在用户点击“启用编辑”按钮后,便会触发 CVE-2017-0199 远程代码执行漏洞,之后受害者设备便会在后台自动下载运行黑客预备的 HTML 文件(HTA)。
值得注意的是,这一 HTA 文件据称使用 JavaScript、VBScript 等脚本并结合 Base64 编码算法和 PowerShell 命令进行多层包装以避免被安全公司发现。一旦 HTA 文件被启动,它会将黑客预备的 dllhost.exe 下载到受害者设备上运行,而后相关 exe 文件会将恶意代码注入到一个新的进程 Vaccinerende.exe 中,从而传播 Remcos RAT 木马。
研究人员指出,黑客为隐藏其踪迹利用了多种反追踪技术,包括“异常处理”、“动态 API 调用”等手段,以达到规避检测的目的。就此,安全公司提醒企业及用户个人应及时更新 Office 软件,降低被黑客攻击的风险。
赞一个! ()
相关文章
- 前 Tubi 高管班基加入马斯克 X 公司任职 CFO,加速视频
- 雷军盛赞何小鹏:这两年来小鹏越来越好,希望 MONA M03 和
- 江波龙:自研 SLC NAND 闪存累计出货已突破 1 亿颗
- 试点启用“刷脸”通关,往来港澳 11 月 20 日起“免出示
- BASIC 语言联合创始人托马斯・E・库尔茨去世,享年 96
- 美团、哈啰单车被曝今起在郑州市暂停运营,客服确认属实
- 东风猛士 917“高地雄狮”上市:指导价 69.9 万元,“官改
- 龙芯中科“龙牙计划”首批联合创新实验室名单公布,38
- 中国航发预计未来 20 年我国商用航空发动机交付 1.9
- 微软最新营销暗示 Xbox 品牌“不再被游戏机硬件限制”