您现在的位置是:系统运维 >>正文
损坏的 Word 钓鱼文件可以绕过微软安全防护?
系统运维218人已围观
简介一种新型的网络钓鱼攻击利用了微软Word文件恢复功能,通过发送损坏的Word文档作为电子邮件附件,使它们能够因为损坏状态而绕过安全软件,但仍然可以被应用程序恢复。威胁行为者不断寻找新的方法来绕过电子邮 ...
一种新型的损坏网络钓鱼攻击利用了微软Word文件恢复功能,通过发送损坏的鱼文Word文档作为电子邮件附件 ,使它们能够因为损坏状态而绕过安全软件,绕过但仍然可以被应用程序恢复。微软

威胁行为者不断寻找新的安全方法来绕过电子邮件安全软件,将他们的防护网络钓鱼邮件送达到目标收件箱。由恶意软件狩猎公司Any.Run发现的损坏一个新的网络钓鱼活动 ,亿华云使用故意损坏的鱼文Word文档作为电子邮件附件,这些邮件伪装成来自工资单和人力资源部门 。绕过

这些附件使用了一系列主题,微软都围绕着员工福利和奖金 ,安全包括 :
Annual_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx
Annual_Q4_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Due_&_Payment_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Q4_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
这些文档中都包含了Base64编码的防护字符串"IyNURVhUTlVNUkFORE9NNDUjIw," 解码后为"##TEXTNUMRANDOM45##" 。当打开附件时,损坏Word会检测到文件已损坏,鱼文并提示文件中“发现无法读取的绕过内容”,询问是高防服务器否要恢复它。

这些网络钓鱼文档损坏的方式使得它们很容易被恢复,显示一个文档告诉目标扫描一个二维码以检索文档。如下所示 ,这些文档被标记为目标公司的徽标,例如下面展示的针对Daily Mail的活动。

扫描二维码将用户带到一个网络钓鱼网站 ,该网站伪装成微软登录页面,免费模板试图窃取用户的凭证。

虽然这次网络钓鱼攻击的最终目标并不新鲜 ,但其使用损坏的Word文档是一种新颖的规避检测手段 。
"尽管这些文件在操作系统中运行成功,但由于未能为它们的文件类型应用适当的程序,香港云服务器它们仍然未被大多数安全解决方案检测到 ,"Any.Run解释道。
“它们被上传到VirusTotal,但所有防病毒解决方案都返回了clean或Item Not Found ,因为它们无法正确分析文件。”
这些附件在实现目标方面相当成功 。从与BleepingComputer分享的附件和在这次活动中使用的附件来看,几乎所有的在VirusTotal上的检测结果都是源码下载零[1, 2, 3, 4] ,只有一些[1]被2个供应商检测到。
同时,这也可能是因为文档中没有添加恶意代码,它们只是显示了一个二维码 。保护自己不受这种网络钓鱼攻击的一般规则仍然适用 。如果你收到了一个未知发件人的电子邮件,特别是云计算如果它包含附件,应立即删除或在打开前与网络管理员确认 。
参考来源:https://www.bleepingcomputer.com/news/security/novel-phising-campaign-uses-corrupted-word-documents-to-evade-security/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/146d399850.html
相关文章
在AIGC应用热潮的背景下对2024年网络安全趋势的预测
系统运维当我考虑写关于2024年对网络安全趋势的预测时,我想,为什么不给AIGC一个机会,为即将到来的一年做一些预测呢?所以,我就这么做了。我将提供原始的ChatGPT结果,然后给每个预测打分。让我们看看它的 ...
【系统运维】
阅读更多电脑手绘边框制作教程(用电脑手绘边框,让你的设计更精彩)
系统运维在平面设计中,边框是一种常用的元素,可以起到装饰、突出重点等作用。而如何制作出精美的边框呢?本文将介绍使用电脑手绘边框的教程,让你的设计更加独特和吸引人。1.准备工作:选择合适的绘图软件使用电脑手绘边 ...
【系统运维】
阅读更多电脑出现bash错误的解决方法(快速修复电脑中的bash错误)
系统运维在使用电脑的过程中,有时候我们可能会遇到bash错误的问题。bash是一种常用的Shell程序,但它也可能会出现一些错误,导致我们无法正常使用电脑。本文将介绍一些常见的bash错误以及相应的解决方法, ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 红米2怎么合并重复联系人?
- 小米海康威视摄像头(细致监控,安心无忧)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- Android M怎么样?
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障) 香港物理机网站建设源码库亿华云b2b信息平台企业服务器云服务器