您现在的位置是:数据库 >>正文
网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件
数据库83人已围观
简介据The Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的 Microsoft Word 文档作钓鱼诱饵,在受感染的系统上投放名为LokiBot的恶意软件。LokiBot亦 ...
据The 网络文档Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵 ,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件。

LokiBot亦称为 Loki PWS,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马 ,云计算主要针对Windows系统。网络文档
Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用 ,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行。利用漏洞
将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接 ,该链接导致下载一个HTML文件,建站模板意软利用Follina下载下一阶段的网络文档有效载荷,即一个用Visual Basic编写的攻击注入模块,该模块可解密并启动LokiBot。利用漏洞
该注入器还采用了回避技术,部署以检查是意软否存在调试器,并确定是模板下载否在虚拟化环境中运行 。

研究人员在5月底发现的另一个感染连,显示从一个包含VBA脚本的Word文档开始 ,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本 ,并充当从远程服务器发送临时有效载荷的渠道 ,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的香港云服务器注入器 。
LokiBot具有记录击键、捕获屏幕截图 、从 Web 浏览器收集登录凭证信息 ,以及从各种加密货币钱包中提取数据的功能。Fortinet FortiGuard的研究人员表示,LokiBot已经是亿华云一个长期存在且传播广泛的恶意软件 ,随着时间的推移 ,其功能已经成熟 ,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/030d599964.html
相关文章
ChatGPT遭黑客组织DDoS攻击,大面积瘫痪
数据库本周四,数以千万计的ChatGPT用户发现无法正常访问ChatGPT服务包括网站、APP和API),会看到“似乎出了点问题”、“生成回应时出错”或者“网络故障”的错误提示。当日,OpenAI官方确认了 ...
【数据库】
阅读更多如何保护应用不受物联网威胁影响
数据库物联网已成为近年来快速发展的技术趋势之一。据分析预测,到2025年,全球将有超过270亿台设备连接在一起!但是,尽管这给利用数字空间的普通互联网用户和企业主带来了很多好处,但也带来了网络攻击和软件漏洞 ...
【数据库】
阅读更多受到安全保护的Tokens更成功的秘密
数据库译者 |刘涛审校 |孙淑娟现代世界中安全到底有多重要?回答是太重要了,特别是在财务方面,不管采取什么样的形式。随着加密资产的新鲜感逐渐消退,这些工具的安全性成为人们关注的焦点。毕竟,谁也不想让自己的资 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Excel表格突出显示包含某个字的单元格的方法教程
- excel用颜色和箭头标示升降值的教程
- 神舟k610d进入BIOS教程(轻松进入BIOS,实现个性化定制和提升电脑性能)
- 飞书收集表导出为Excel文件的方法
- N730显卡性能评测与使用指南(解锁N730显卡潜力,为您带来卓越游戏体验)
- 苹果六的特色与性能解析(深入了解苹果六的优势与不足)
- Android 5.0的拍照相对之前的系统有提升吗?
- Moto Defy也能升级Android 5.0
- 亿健9100全面评测及用户体验(一款全方位健身器材的终极选择)
- 高效删除C盘无用文件的命令方法(清理C盘无用文件,释放存储空间的快速方法) b2b信息平台企业服务器亿华云网站建设香港物理机云服务器源码库