您现在的位置是:IT资讯 >>正文
请注意,PDF正在传播恶意软件
IT资讯5人已围观
简介据Bleeping Computer消息,安全研究人员发现了一种新型的恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的Word文档,从而使用户感染恶意软件。类似的恶意软件传播 ...

据Bleeping Computer消息,请注意安全研究人员发现了一种新型的传播恶意软件传播活动,攻击者通过使用PDF附件夹带恶意的恶意Word文档,从而使用户感染恶意软件 。软件
类似的请注意恶意软件传播方式在以往可不多见。在大多数人的传播印象中,电子邮件是恶意夹带加载了恶意软件宏代码的DOCX或XLS附件的绝佳渠道,这也是软件钓鱼邮件泛滥的原因所在 。免费模板随着人们对电子钓鱼邮件的请注意警惕性越来越高,以此对打开恶意Microsoft Office附件的传播了解越来越多,攻击者开始转向其他的恶意方法来部署恶意软件并逃避检测。
其中,软件使用PDF来传播恶意软件就是请注意攻击者选择的方向之一。在HP Wolf Security最新发布的传播报告中,详细说明了PDF是恶意如何被用作带有恶意宏的文档的传输工具,高防服务器这些宏在受害者的机器上下载和安装信息窃取恶意软件 。
在 PDF 中嵌入 Word在HP Wolf Security发布的报告中,攻击者向受害人发送电子邮件,附件则是被命名为“汇款发票”的PDF文件 ,而电子邮件的正文则是向收件人付款的模糊话术。
当用户打开PDF文件时 ,Adobe Reader会提示用户打开其中包含的DOCX文件 。显然,源码下载这样的操作很不寻常,让人感到迷之疑惑 。因此攻击者巧妙地将嵌入的Word文档命名为“已验证” ,那么弹出的“打开文件”提示声明就会变成文件是“已验证的”。
此时 ,出于对Adobe Reader或其他PDF阅读器的信任,很多用户就会被诱导下载并打开该恶意文件 ,恶意软件也就进入了受害者的电脑中 。

请求操作批准的亿华云对话框 (HP)
虽然专业的网络安全研究人员或恶意软件分析师可以使用解析器和脚本检查PDF中的嵌入文件 ,但是对于普通用户来说 ,收到此类PDF文件却很难解决其中的问题 ,往往是在不知情的情况下中招。
因此,许多人可能会在Microsoft Word中打开DOCX文件,如果启用了宏 ,将从远程资源下载RTF(富文本格式)文件并打开它。

获取 RTF 文件 (HP)的 GET 请求
值得一提的模板下载是 ,攻击者通过编辑好的命令让RTF自动下载 ,嵌入在 Word 文件中以及硬编码的URL“vtaurl[.]com/IHytw” ,这是托管有效负载的位置 。
利用旧的漏洞RTF文档名为“f_document_shp.doc” ,包含格式错误的OLE对象,很可能会逃避系统的检测分析。经过一些有针对性的云计算重建后,HP的安全研究人员发现它试图利用旧的Microsoft Equation Editor漏洞来运行任意代码 。

呈现有效载荷的解密 shellcode (HP)
部署的shellcode是利用了CVE-2017-11882漏洞 ,这是方程式编辑器中的一个远程代码执行错误,已于2017年11月修复 ,但是目前依旧还在被利用。此前 ,该漏洞披露后就引起黑客的广泛关注 ,其缓慢的修补过程使其成为2018 年被利用最多的漏洞之一。
通过利用 CVE-2017-11882 ,RTF中的shellcode下载并运行Snake Keylogger,这是一个模块化的信息窃取程序 ,具有强大的持久性、防御规避、凭据访问、数据收集和数据泄露功能 。
参考来源 :https://www.bleepingcomputer.com/news/security/pdf-smuggles-microsoft-word-doc-to-drop-snake-keylogger-malware/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/908d799084.html
上一篇:云安全责任共担往往意味着无人承担
下一篇:安全专家对 SSH 漏洞感到恐慌
相关文章
如何使用Ketshash检测可疑的特权NTLM连接
IT资讯关于KetshashKetshash是一款针对NTLM安全的分析与检测工具,该工具可以帮助广大研究人员基于事件查看器日志来分析和检测可疑的特权NTLM连接,尤其是Pass-The-Hash攻击。该工具 ...
【IT资讯】
阅读更多谈谈PCIe6.0规范:带宽提高一倍,成就创新算力架构
IT资讯作为CPU与存储之间的连接通道,PCIe自推出以来始终扮演着重要的作用。随着大数据分析、视频渲染等技术的飞速发展,PCIe6.0标准于去年初正式发布,相比较上一代PCIe 5.0规范,带宽再次翻倍,达 ...
【IT资讯】
阅读更多Chiplet技术:既具备先进性,又续命摩尔定律
IT资讯1、Chiplet 在成本、良率、设计灵活性等方面优势明显Chiplet 俗称“芯粒”或“小芯片组”,通过将原来集成于同一 SoC 中的各个元件分拆,独立 为多个具特定功能的 Chiplet,分开制造 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 京品电源(京品电源的)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 以友唱(与好友合唱,畅享音乐的魅力) 源码库b2b信息平台亿华云网站建设云服务器香港物理机企业服务器