您现在的位置是:电脑教程 >>正文
网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件
电脑教程78人已围观
简介据The Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的 Microsoft Word 文档作钓鱼诱饵,在受感染的系统上投放名为LokiBot的恶意软件。LokiBot亦 ...
据The 网络文档Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵 ,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件 。

LokiBot亦称为 Loki PWS,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马 ,源码下载主要针对Windows系统 。网络文档
Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用 ,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行。利用漏洞
将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接 ,该链接导致下载一个HTML文件,亿华云意软利用Follina下载下一阶段的网络文档有效载荷,即一个用Visual Basic编写的攻击注入模块 ,该模块可解密并启动LokiBot 。利用漏洞
该注入器还采用了回避技术,部署以检查是意软否存在调试器,并确定是高防服务器否在虚拟化环境中运行。

研究人员在5月底发现的另一个感染连,显示从一个包含VBA脚本的Word文档开始,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本 ,并充当从远程服务器发送临时有效载荷的渠道,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的源码库注入器。
LokiBot具有记录击键、捕获屏幕截图、从 Web 浏览器收集登录凭证信息,以及从各种加密货币钱包中提取数据的功能 。Fortinet FortiGuard的研究人员表示,LokiBot已经是模板下载一个长期存在且传播广泛的恶意软件,随着时间的推移,其功能已经成熟 ,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/030d599964.html
相关文章
Meta 关闭大规模俄罗斯欺诈新闻“网络”
电脑教程Bleeping Computer 网站披露,Meta 近期捣毁一个由 Facebook 和 Instagram 账户组成的庞大俄罗斯网络,该网络用于在欧洲各地 60 多个冒充新闻机构的网站上发布虚假 ...
【电脑教程】
阅读更多企业的数据备份策略或缺乏备份策略都可能会吸引网络攻击者
电脑教程3月31日的世界备份日提醒人们,当今的业务是数据驱动的。企业应该正确有效地存储数据以确保在遭到网络攻击时仍然可以运行,Barracuda Networks公司的数据保护咨询解决方 ...
【电脑教程】
阅读更多ITDR:增强企业数字身份保护能力的新利器
电脑教程随着数字身份数量激增,如何加强身份保护和管理成为许多安全负责人关注的焦点。据IDSA联盟发布的《2022年数字身份安全趋势》报告调查显示:84%的受访企业在过去一年遇到过身份泄露;78%的受访企业表示 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力 源码库香港物理机企业服务器b2b信息平台云服务器亿华云网站建设