黑客利用 5 年前漏洞攻击 Office 企业用户,需警惕虚假邮件
IT之家 11 月 15 日消息,安全公司 Fortinet发布报告,称最近有黑客利用5年前公布的CVE-2017-0199漏洞,瞄准 Office 企业用户发动攻击。

IT之家参考报告获悉,相关黑客首先发送一批伪造成公司业务往来信息的网络钓鱼邮件,其中带有含有木马的 Excel 附件。一旦收件人打开附件,就会看到相关文件受到保护,要求用户启用编辑功能才能查看内容,在用户点击“启用编辑”按钮后,便会触发 CVE-2017-0199 远程代码执行漏洞,之后受害者设备便会在后台自动下载运行黑客预备的 HTML 文件(HTA)。
▲ 黑客制造的虚假邮件
值得注意的是,这一 HTA 文件据称使用 JavaScript、VBScript 等脚本并结合 Base64 编码算法和 PowerShell 命令进行多层包装以避免被安全公司发现。一旦 HTA 文件被启动,它会将黑客预备的dllhost.exe 下载到受害者设备上运行,而后相关exe 文件会将恶意代码注入到一个新的进程 Vaccinerende.exe 中,从而传播RemcosRAT木马。
▲ 黑客的 HTA 文件采用多重包装以防止遭到安全公司分析
研究人员指出,黑客为隐藏其踪迹利用了多种反追踪技术,包括“异常处理”、“动态 API 调用”等手段,以达到规避检测的目的。就此,安全公司提醒企业及用户个人应及时更新Office软件,降低被黑客攻击的风险。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
继续浏览有关 黑客攻击安全公司提醒Office 软件更新 的文章
相关文章
- 女子嫌银行卡转账限额低欲调额,银行识破租借银行卡不法行为
- 住房城乡建设部、财政部联合印发通知,推动近 300 个地级及以上城市城中村改造工作
- 中资控股秘鲁钱凯港开港,美官员竟扬言对经该港货物征 60%关税
- 文旅部实施景区焕新行动,打造新服务提升游客体验
- 2024 年中国电影危机显现,消费谨慎下电影票如何让观众心甘情愿买单?
- 景峰医药股价波动大,停牌核查!深交所加强风险警示股监控
- 陕西乾县公安征集腐败犯罪线索,举报电话是空号?真相待查
- 以色列国防军发布撤离令,空袭黎巴嫩首都南郊,真主党武装回击
- 比亚迪腾势 Z9 轿车 12 月初交付,定位 D 级科技豪华旗舰,功能强大
- 光明日报记者分享新时代·好记者全国巡讲感悟
猜你喜欢
-
澳媒妄称黑客攻击太平洋岛国论坛获中方支持,外交部驳斥
[环球时报综合报道]据澳大利亚广播公司(ABC)12日报道,澳大利亚政府派出网络专家小组前往斐济,协助总部位于斐济的太平洋岛国论坛秘书处应对其网络遭黑客袭击问题。澳...

