成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

古老的微軟office漏洞至今仍被黑客利用

安全
近日, Cisco Talos 安全研究人員發現一起利用政治和政府主體的惡意域名來攻擊印度和阿富汗人的攻擊活動。攻擊者利用CVE-2017-11882漏洞通過惡意文檔來傳播dcRAT和QuasarRAT攻擊Windows用戶,使用AndroidRAT來攻擊移動設備用戶。

Cisco Talos研究人員發現一起利用古老的微軟office漏洞來釋放RAT的攻擊活動。

近日, Cisco Talos 安全研究人員發現一起利用政治和政府主體的惡意域名來攻擊印度和阿富汗人的攻擊活動。攻擊者利用CVE-2017-11882漏洞通過惡意文檔來傳播dcRAT和QuasarRAT攻擊Windows用戶,使用AndroidRAT來攻擊移動設備用戶。

攻擊流程

研究人員發現攻擊者利用了2017年發現的一個office公式編輯器漏洞——CVE-2017-11882,然而該漏洞早在2017年11月就被修復了。

感染鏈中包含惡意RTF文件和傳播惡意軟件給受害者的powershell腳本。此外,研究人員還使用基于C#的下載器二進制文件來部署惡意軟件,但展示給受害者的是看似合法的誘餌圖像。

在攻擊活動中,攻擊者注冊了多個政府或政治主體的域名,并不用這些域名來傳播惡意軟件payload到受害者。感染首先是從受害者從上述的惡意域名中下載RTF文件開始的,如果受害者用有漏洞的office版本打開RFT文件,就會觸發任意代碼執行漏洞。

最開始的時候,加載器可執行文件會在系統上創建一個開始菜單記錄來實現駐留,然后將硬編碼的C#代碼編譯成可執行文件。

源碼中的on-the-fly編譯

生成的二進制文件就是一個定制的文件枚舉器模塊,可以發現受感染終端上的所有文檔文件,并將文件名和所在路徑列表發送給C2服務器。

最后,編譯的文件感染器會感染其他非惡意的文件,比如DOCX和EXE文件,其功能就像是蠕蟲。

DOCX文件感染器模塊

這樣,用戶打開受感染的文件后,感染就可以通過網絡傳播。

攻擊活動中使用的payload包括:

  • Brave, Google Chrome, Opera, Opera GX, Microsoft Edge, YandexBrowser, Mozilla Firefox瀏覽器憑證竊取器;
  • 具有遠程shell、鍵盤記錄、文件和進程管理功能的DcRAT;
  • 具有憑證竊取、任意命令執行、遠程shell和文件管理功能的QuasarRAT;
  • 攻擊安卓智能手機的AndroRAT。

攻擊溯源

研究人員對該攻擊活動進行分析,發現了一個巴基斯坦的IT公司——"Bunse Technologies"。目前,Bunse Technologies該公司的網站已經不能訪問,但BleepingComputer研究人員發現了與該公司相關的一個推特賬戶。

Bunse Technologies推特賬戶

該公司CEO宣稱自己是一個滲透測試研究人員和白帽黑客,并在其個人Facebook賬戶上發布了反印度和親塔利班的內容。

此外,Talos研究人員還發現了該CEO的GitHub,其中包含有DcRat的源碼。因此,可以推斷該CEO就是該攻擊背后的開發人員。

黑客GitHub庫

更多技術細節參見:https://blog.talosintelligence.com/2021/10/crimeware-targets-afghanistan-india.html

本文翻譯自:https://www.bleepingcomputer.com/news/security/political-themed-actor-using-old-ms-office-flaw-to-drop-multiple-rats/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-03-12 09:37:35

微軟漏洞黑客

2012-06-19 15:16:05

2010-06-17 10:01:34

2022-06-16 08:46:30

漏洞黑客微軟

2019-05-17 09:30:22

微軟Windows XP漏洞

2009-05-12 09:03:30

微軟Windows 7操作系統

2023-03-21 23:47:17

2009-04-06 07:06:39

2025-01-10 11:02:28

2020-12-18 08:50:58

微軟黑客SolarWinds

2023-10-18 16:36:40

2015-02-12 09:28:21

2015-02-12 09:45:34

2011-07-26 12:19:17

2009-02-25 16:28:46

2021-12-07 11:45:41

漏洞黑客攻擊

2024-11-19 15:58:56

2013-09-24 13:46:28

2024-08-29 15:06:13

2024-12-19 13:42:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久视频在线| 成人午夜免费福利视频 | 国产精品美女久久久久 | 欧美一级免费 | 亚洲精品乱码久久久久久久久久 | 一区二区在线免费观看 | 涩涩鲁亚洲精品一区二区 | 69精品久久久久久 | 伊人久久综合 | 成人在线免费网站 | 久草在线 | 久久国产精品视频 | 中文字幕日韩欧美一区二区三区 | 日本大片在线播放 | 在线观看免费观看在线91 | 成年人黄色免费视频 | 久久一区二区三区免费 | 99亚洲精品 | 99免费在线视频 | 久久综合久久自在自线精品自 | www亚洲免费国内精品 | 亚洲免费在线播放 | 欧美偷偷操 | 亚洲成av人片在线观看 | 特级生活片 | 亚洲精品久久久蜜桃 | 亚洲精品国产电影 | 一级毛片视频 | 色综合一区二区 | 中文字幕一区二区在线观看 | 日日夜夜视频 | 韩国欧洲一级毛片 | 亚洲情综合五月天 | 亚洲人人 | 国产伦精品一区二区三区在线 | 成人国产精品免费观看 | 国产精品视频在线播放 | 国产一级在线 | 国产免费一区二区三区最新6 | 国产精品18久久久久久久 | 韩国精品在线 |