成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

損壞的 Word 釣魚文件可以繞過微軟安全防護?

安全
雖然這次網絡釣魚攻擊的最終目標并不新鮮,但其使用損壞的Word文檔是一種新穎的規避檢測手段。

一種新型的網絡釣魚攻擊利用了微軟Word文件恢復功能,通過發送損壞的Word文檔作為電子郵件附件,使它們能夠因為損壞狀態而繞過安全軟件,但仍然可以被應用程序恢復。

威脅行為者不斷尋找新的方法來繞過電子郵件安全軟件,將他們的網絡釣魚郵件送達到目標收件箱。由惡意軟件狩獵公司Any.Run發現的一個新的網絡釣魚活動,使用故意損壞的Word文檔作為電子郵件附件,這些郵件偽裝成來自工資單和人力資源部門。

這些附件使用了一系列主題,都圍繞著員工福利和獎金,包括:

Annual_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx
Annual_Q4_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Due_&_Payment_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
Q4_Benefits_&_Bonus_for_[name]_IyNURVhUTlVNUkFORE9NNDUjIw__.docx.bin
這些文檔中都包含了Base64編碼的字符串"IyNURVhUTlVNUkFORE9NNDUjIw," 解碼后為"##TEXTNUMRANDOM45##"。

當打開附件時,Word會檢測到文件已損壞,并提示文件中“發現無法讀取的內容”,詢問是否要恢復它。

這些網絡釣魚文檔損壞的方式使得它們很容易被恢復,顯示一個文檔告訴目標掃描一個二維碼以檢索文檔。如下所示,這些文檔被標記為目標公司的徽標,例如下面展示的針對Daily Mail的活動。

掃描二維碼將用戶帶到一個網絡釣魚網站,該網站偽裝成微軟登錄頁面,試圖竊取用戶的憑證。

雖然這次網絡釣魚攻擊的最終目標并不新鮮,但其使用損壞的Word文檔是一種新穎的規避檢測手段。

"盡管這些文件在操作系統中運行成功,但由于未能為它們的文件類型應用適當的程序,它們仍然未被大多數安全解決方案檢測到,"Any.Run解釋道。

“它們被上傳到VirusTotal,但所有防病毒解決方案都返回了'clean'或'Item Not Found',因為它們無法正確分析文件。”

這些附件在實現目標方面相當成功。從與BleepingComputer分享的附件和在這次活動中使用的附件來看,幾乎所有的在VirusTotal上的檢測結果都是零[1, 2, 3, 4],只有一些[1]被2個供應商檢測到。

同時,這也可能是因為文檔中沒有添加惡意代碼,它們只是顯示了一個二維碼。保護自己不受這種網絡釣魚攻擊的一般規則仍然適用。如果你收到了一個未知發件人的電子郵件,特別是如果它包含附件,應立即刪除或在打開前與網絡管理員確認。

參考來源:https://www.bleepingcomputer.com/news/security/novel-phising-campaign-uses-corrupted-word-documents-to-evade-security/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-12-20 16:34:34

2010-10-27 14:35:24

2023-05-31 07:25:57

2009-10-29 14:00:48

2025-03-19 08:30:00

AI惡意代碼網絡安全

2013-01-14 10:59:18

2024-10-16 16:36:22

2009-12-11 15:28:02

PHP安全防護

2023-09-05 07:05:35

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

2012-11-08 16:05:23

2022-08-18 12:08:07

惡意軟件網絡攻擊

2012-01-13 13:15:56

2021-01-05 18:36:39

物聯網安全

2013-07-01 14:51:22

2022-04-13 12:11:51

云安全網絡安全網絡攻擊

2015-09-28 14:12:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: h片免费看 | 一区二区三区中文字幕 | 成人美女免费网站视频 | 亚洲人在线播放 | 亚洲经典一区 | 成人视屏在线观看 | 精品免费国产一区二区三区四区介绍 | 亚洲欧美日韩在线 | 91久久综合亚洲鲁鲁五月天 | 天天操夜夜爽 | 国产精品视频一区二区三区 | 一区二区三区四区在线免费观看 | 日韩精品一区二区不卡 | 性一交一乱一透一a级 | 一区二区三区av | 日日操夜夜操天天操 | 国产精品免费看 | 亚洲美女在线视频 | 在线日韩欧美 | 91麻豆精品国产91久久久资源速度 | 一区二区福利视频 | 欧美综合久久 | 青青草原综合久久大伊人精品 | av毛片 | 亚洲欧美激情精品一区二区 | 久久伊人精品 | 奇米在线| 亚洲成人自拍网 | 成人黄色av网址 | 怡红院免费的全部视频 | 亚洲精品在线国产 | 成人精品国产一区二区4080 | 中文字幕国产 | 日韩乱码在线 | 色偷偷噜噜噜亚洲男人 | 午夜a级理论片915影院 | 成人网视频 | 国产黄色精品 | 高清成人av| 亚洲国产精品va在线看黑人 | 中文字幕乱码一区二区三区 |