成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者利用微軟MSHTML漏洞竊取谷歌和instagram憑證信息

安全
ISafeBreach Labs安全研究人員發現伊朗攻擊者利用微軟MSHTML遠程代碼執行漏洞通過PowerShell 竊取器惡意軟件來竊取受害者谷歌和instagram憑證信息。

[[437842]]

ISafeBreach Labs安全研究人員發現伊朗攻擊者利用微軟MSHTML遠程代碼執行漏洞通過PowerShell 竊取器惡意軟件來竊取受害者谷歌和instagram憑證信息。

攻擊流概述

攻擊者最初是2021年9月中旬發起攻擊的,首先利用的是魚叉式釣魚郵件。攻擊中使用了一個惡意的Windows word文檔附件來攻擊Windows用戶。該惡意文檔利用了一個Windows MSHTML遠程代碼執行漏洞——CVE-2021-40444。CVE-2021-40444漏洞影響IE瀏覽器的MSTHML渲染引擎,早在8月18日微軟發布安全補丁之前就出現了0 day漏洞利用。

CVE-2021-40444攻擊鏈

受害者打開誘餌word文件后,會連接到惡意服務器,執行惡意HTML,然后在%temp% 目錄下釋放DLL文件。

◼保存在xml文件document.xml.rels 中的關系指向位于C2服務器上的惡意HTML:mshtml:http://hr[.]dedyn[.]io/image.html。

◼HTML文件中的JScript 腳本中含有一個指向CAB文件的對象和一個指向INF文件的iframe。

◼CAB文件打開后,由于CAB中存在目錄遍歷漏洞,就可以在%TEMP% 目錄下保存msword.inf 文件。

然后,惡意DLL執行PowerShell腳本。

◼INF文件打開后,會通過rundll32引發INF側加載,比如'.cpl:../../../../../Temp/Low/msword.inf'。

◼Msword.inf會下載和執行final payload的dll。

◼PowerShell腳本會收集數據并發送到攻擊者的C2服務器。

受害者分布

幾乎有一半的受害者位于美國。根據word文件的內容,研究人員推測受害者主要是對位于伊朗之外的伊朗人,這些人可能被視為是伊朗伊斯蘭政權的威脅。

受害者分布的熱力圖

總結

目前利用CVE-2021-40444漏洞的攻擊活動越來越多,究其原因是因為黑客論壇上有很多的教程和PoC漏洞利用。利用黑客論壇上的這些信息,很容易就可以創建可以用于攻擊的CVE-2021-40444漏洞利用。BleepingComputer研究人員15分鐘就復現了該漏洞,PoC視頻參見:https://vimeo.com/603308077

完整技術細節參見:https://www.safebreach.com/blog/2021/new-powershortshell-stealer-exploits-recent-microsoft-mshtml-vulnerability-to-spy-on-farsi-speakers/

本文翻譯自:https://www.bleepingcomputer.com/news/security/hackers-exploit-microsoft-mshtml-bug-to-steal-google-instagram-creds/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-09-26 05:44:07

漏洞攻擊黑客

2025-02-04 20:21:15

2021-07-03 10:53:57

微軟漏洞攻擊

2022-06-01 11:52:57

GitHub漏洞

2024-12-16 15:54:08

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2025-03-27 09:51:12

2022-05-15 15:15:57

惡意軟件WhatsApp網絡攻擊

2014-10-08 09:25:30

2022-08-19 15:40:08

密碼證書安全

2022-02-13 23:12:34

網絡釣魚谷歌Google

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2025-04-15 08:50:00

插件網絡安全漏洞

2022-04-20 14:54:35

漏洞網絡攻擊Windows

2021-11-27 16:47:48

Windows 11操作系統微軟

2020-12-23 10:52:25

網絡安全漏洞5G

2023-11-03 12:05:43

2025-04-02 09:13:12

2022-05-05 16:24:21

APT網絡攻擊后門
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 麻豆av网| 欧美在线亚洲 | 久久精品成人一区 | 色黄视频在线 | 国产黄色av电影 | 99亚洲综合| 欧美在线观看一区 | 米奇成人网 | 国产精品久久a | 中文字字幕一区二区三区四区五区 | 日本特黄a级高清免费大片 国产精品久久性 | 国产精品久久久久久亚洲调教 | 免费视频一区二区三区在线观看 | 国产一区二区在线免费播放 | 欧美偷偷操 | 毛色毛片免费看 | 久久成人一区二区三区 | 婷婷久久五月天 | 日本一区二区三区在线观看 | av一级| 久久69精品久久久久久国产越南 | 秋霞av国产精品一区 | 欧美日韩一区二区电影 | 粉嫩粉嫩芽的虎白女18在线视频 | 国产精品久久久久久久岛一牛影视 | 欧美日韩中文国产一区发布 | 欧美成年视频 | 久久国产精品一区二区三区 | 亚洲国产精品人人爽夜夜爽 | 午夜视频在线视频 | 欧美色专区 | 亚洲国产欧美精品 | 日本精品一区二区三区视频 | 日日操夜夜操天天操 | 伦理午夜电影免费观看 | 香蕉超碰| 伊人影院在线观看 | 95国产精品| 在线视频中文字幕 | 国产激情精品一区二区三区 | 最新一级毛片 |