据The 网络文档Hacker News 7月17日消息 ,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵 ,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件 。
LokiBot亦称为 Loki PWS ,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马,高防服务器主要针对Windows系统。网络文档 Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用 ,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行 。利用漏洞 将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接 ,该链接导致下载一个HTML文件 ,模板下载意软利用Follina下载下一阶段的网络文档有效载荷,即一个用Visual Basic编写的攻击注入模块 ,该模块可解密并启动LokiBot。利用漏洞 该注入器还采用了回避技术 ,部署以检查是意软否存在调试器,并确定是源码库否在虚拟化环境中运行。
研究人员在5月底发现的另一个感染连,显示从一个包含VBA脚本的Word文档开始,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本,并充当从远程服务器发送临时有效载荷的渠道 ,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的源码下载注入器 。 LokiBot具有记录击键 、捕获屏幕截图 、从 Web 浏览器收集登录凭证信息 ,以及从各种加密货币钱包中提取数据的功能。Fortinet FortiGuard的研究人员表示,LokiBot已经是云计算一个长期存在且传播广泛的恶意软件 ,随着时间的推移,其功能已经成熟 ,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据。 |
探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)安卓手机怎么空手接电话探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)VivoY55L(一款性价比高、功能强大的手机选择)酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)网站建设b2b信息平台香港物理机企业服务器云服务器源码库亿华云