国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Excel等文件中出現(xiàn)新型惡意軟件Dropper,通過釣魚郵件傳播

安全
2022 年第二季度研究人員發(fā)現(xiàn)了一些活躍的 Dropper,例如 Microsoft Excel 文件以及 Windows 快捷方式文件和 ISO 文件。通過與社會(huì)工程相結(jié)合的攻擊方式,誘使受害者觸發(fā)失陷。

Excel等文件中出現(xiàn)新型惡意軟件Dropper,通過釣魚郵件傳播

Dropper 是將 Payload 部署到失陷主機(jī)的惡意軟件,被很多攻擊者使用。2022 年第二季度研究人員發(fā)現(xiàn)了一些活躍的 Dropper,例如 Microsoft Excel 文件以及 Windows 快捷方式文件和 ISO 文件。通過與社會(huì)工程相結(jié)合的攻擊方式,誘使受害者觸發(fā)失陷。最近,利用這些 Dropper 的惡意軟件家族有 Emotet、Qbot 和 Icedid 等。

通過釣魚郵件投遞

Dropper 可以通過釣魚郵件以三種方式傳播,例如:

  • 將 Dropper 或者加密的 ZIP 文件作為附件
  • 將 HTML 文件作為附件,打開時(shí)執(zhí)行 Dropper
  • 正文中包含下載 Dropper 的鏈接

每種方式都會(huì)將惡意文件投遞給受害者并誘使其打開,如下所示:

image.png-181.3kB

加密 ZIP 文件作為附件

image.png-170.8kB

HTML 文件作為附件

image.png-120.7kB

正文嵌入下載鏈接

研究人員發(fā)現(xiàn)前兩者使用了一種被稱為“HTML 走私”的技術(shù),該技術(shù)利用合法的 HTML5 和 JavaScript 功能對(duì)惡意數(shù)據(jù)進(jìn)行編碼。如下所示,受害者通過瀏覽器打開時(shí)會(huì)將數(shù)據(jù)塊轉(zhuǎn)換為 Dropper:

image.png-266kB

HTML 走私

首次發(fā)現(xiàn)該技術(shù)是在五月,電子郵件中的下載鏈接包含 HTML 走私的網(wǎng)頁(yè)。到了六月,HTML 走私的網(wǎng)頁(yè)作為附件直接發(fā)送給受害者。

Dropper

(1) Excel 4.0 宏的 Excel 文件

該 Excel 文件并不是新出現(xiàn)的,去年 Emotet 已經(jīng)大量使用。樣本中的某些工作表被隱藏,如下所示,包含惡意代碼的工作表名為 IJEIGOPSAGHSPHP?。其中單元格 A1 內(nèi)容為 Auto_Open9939689536899569357795948589489469636486898953895396378943986并包含一個(gè)內(nèi)置宏代碼,該宏代碼會(huì)在打開文件后自動(dòng)通過該單元格執(zhí)行公式。

樣本調(diào)用名為 URLDownloadToFileA的 API 從多個(gè)不同的 URL 下載惡意軟件,而實(shí)際的 Payload 是 DLL 文件并且通過 regsvr-32.exe 來(lái)執(zhí)行。

image.png-280.9kB

隱藏表中的惡意公式

(2) LNK 文件

如下所示,樣本在目標(biāo)字段中包含一個(gè) PowerShell 代碼片段。PowerShell 代碼將 base64 字符串轉(zhuǎn)換為包含多個(gè) URL 的腳本代碼。接著就通過每個(gè) URL 下載惡意軟件,并通過 Regsvr-32.exe 執(zhí)行。

image.png-421.3kB

目標(biāo)屬性

捕獲了包含不同惡意代碼的其他樣本,如下所示:

image.png-82.3kB

惡意代碼執(zhí)行

下圖顯示了另一段 PowerShell 代碼,數(shù)據(jù)被解碼為 .HTA 的 URL 并通過 mshta.exe 執(zhí)行。后續(xù),HTA 文件中的 VBScript 代碼提取包含加密數(shù)據(jù)的 PowerShell 代碼,并將其轉(zhuǎn)換為腳本代碼再下載執(zhí)行。

image.png-292.5kB

惡意代碼執(zhí)行

(3) ISO 文件

攻擊者將惡意 DLL 文件與惡意 LNK 文件都存在 ISO 文件中,如下所示。DLL 文件被設(shè)置為隱藏文件,默認(rèn)情況下在文件資源管理器中不可見,而 LNK 文件通過 Rundll32.exe 來(lái)執(zhí)行惡意 DLL 文件。

image.png-255.2kB

惡意 DLL 文件與 LNK 文件都在 ISO 文件中

結(jié)論

文中提到的 Dropper 被多個(gè)惡意軟件家族所使用,如下所示。四月初,攻擊者只使用 Excel 文件進(jìn)行攻擊。緊接著,四月二十三日捕獲了 Emotet 首次使用 LNK 文件進(jìn)行攻擊的樣本,隨后的五月又被 Qbot 與 Icedid 快速采用。五月中旬又出現(xiàn)了 ISO 文件的 Dropper,涉及的惡意軟件家族包括 Qbot、Icedid 和 Bumblebee 等。在五月下旬開始,在野出現(xiàn)了 HTML 走私攻擊,這樣避免了通過網(wǎng)絡(luò)直接傳遞惡意軟件。

image.png-14.6kB

Dropper 與 Payload

下圖顯示了過去三個(gè)月內(nèi)值得注意的惡意軟件攻擊行動(dòng)。

image.png-119.8kB

Dropper 應(yīng)用時(shí)間表

由于宏代碼的應(yīng)用,Office 文件一直是攻擊者最喜歡的攻擊媒介,然而隨著微軟對(duì)宏代碼逐漸增強(qiáng)安全控制。2021 年 7 月,微軟在打開 Excel 文件時(shí)默認(rèn)禁用 Excel 4.0 宏代碼。2022 年 4 月,微軟又默認(rèn)阻止了通過互聯(lián)網(wǎng)下載文件中的 VBA 宏代碼執(zhí)行。攻擊者開始轉(zhuǎn)向其他類型的文件提高入侵效率,例如 LNK 文件與 ISO 文件。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2024-02-19 08:16:40

2025-02-06 08:37:38

2020-02-16 11:54:35

網(wǎng)絡(luò)安全黑客軟件

2023-11-08 14:23:55

2023-04-18 18:59:13

2023-07-28 12:50:01

2021-04-15 09:58:45

惡意廣告TikTok網(wǎng)絡(luò)犯罪

2023-05-29 19:17:31

2021-04-29 15:03:33

黑客惡意軟件網(wǎng)絡(luò)攻擊

2014-12-26 14:35:34

2022-10-13 11:48:46

惡意軟件網(wǎng)絡(luò)釣魚

2022-08-31 08:24:19

惡意軟件網(wǎng)絡(luò)攻擊

2024-09-12 14:54:03

2023-02-20 14:26:16

2012-03-23 09:28:14

2010-10-14 12:00:28

2022-09-16 14:26:56

惡意軟件網(wǎng)絡(luò)攻擊

2023-07-17 18:01:35

2024-02-02 10:25:00

2014-12-09 14:18:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

一区二区传媒有限公司| 欧美精品一区二区三区久久| 天堂在线第六区| 久久精品动漫| 欧美乱大交xxxxx另类电影| a√在线中文网新版址在线| 9i在线看片成人免费| www 成人av com| www.丝袜精品| 日韩大陆欧美高清视频区| 在线播放你懂得| 欧美激情资源网| 狠狠干视频网站| 免费看的黄色欧美网站| 国产精品v日韩精品| 亚洲欧美一级| 日韩精品一区二区三区中文不卡 | 国产精品一区二区果冻传媒| 成人a在线观看| 日韩免费精品| 国产一区二区日韩| 免费电影网站在线视频观看福利| 精品国产老师黑色丝袜高跟鞋| 人人妻人人添人人爽欧美一区| 中文日韩在线| 不卡视频一区二区| 私拍精品福利视频在线一区| 久久精品久久久久久| 亚洲私拍视频| 日韩欧美精品三级| 一级日本在线| 欧美日韩色综合| 牛牛影视精品影视| 懂色av影视一区二区三区| 欧美成人影院在线播放| 中文字幕中文在线不卡住| 亚洲精品高清无码视频| 2014亚洲片线观看视频免费| 日b视频免费观看| 国产高清在线精品| 久久观看最新视频| 国产成人在线影院| 久久福利一区二区| 国产精品1区二区.| 久久亚洲a v| 久久久久亚洲蜜桃| 黄色三级视频片| 国产女人aaa级久久久级| 无码aⅴ精品一区二区三区浪潮 | 久久精品99无色码中文字幕| 性欧美又大又长又硬| 亚洲欧美日韩精品久久亚洲区| av中文字幕在线看| 亚洲免费电影一区| 亚洲美女色播| 91成品人片a无限观看| 国产精品免费99久久久| 国产在线观看精品一区二区三区| 中文字幕日韩欧美精品高清在线| 国产精品美女黄网| 精品一区二区日韩| 欧美丰满熟妇bbbbbb百度| 久久久精品国产免费观看同学| 成人免费淫片95视频观看网站| 亚洲一区二区av在线| 国产免费av在线| 日韩av综合网| 凹凸av导航大全精品| 国产精品视频自在线| 亚洲人体大胆视频| 欧美一区视频在线| 国产精品国产三级国产普通话蜜臀| 天堂在线看视频| 在线观看av每日更新免费| 亚洲蜜桃精久久久久久久| 久久精品999| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 欧美成人hd| 亚洲成人久久一区| 国产极品一区| 午夜伦理精品一区| 天天综合一区| 亚洲精品欧洲精品| 久久综合色8888| 性欧美精品孕妇| 亚洲精品大尺度| 欧美激情极品| 韩国精品一区二区三区六区色诱| 老司机精品视频在线| 99sesese| 在线成人高清不卡| 欧美电影在线观看一区| 亚洲一区中文字幕| 国产成人av网站| 国产精品蜜臀av| 8888四色奇米在线观看| 成人自拍视频网| 欧美日韩国产第一页| 一区二区三区午夜视频| 一区二区三区观看| 中文字幕在线不卡一区| 日韩成人影视| 久久亚洲国产成人| 黄色成人在线网址| 日本在线xxx| 日本韩国欧美在线| gogo大尺度成人免费视频| 91亚洲精品久久久| av资源站一区| 欧美成人三区| 孩xxxx性bbbb欧美| 极品少妇xxxx精品少妇| 亚洲女人天堂在线| 久久国产精品久久精品| 国产又大又长又粗又黄| 视频欧美精品| 国产精品v欧美精品v日韩| 99视频精品在线| av在线电影网| 日本午夜人人精品| 国产成人丝袜美腿| 中文字幕在线播放| 欧美一级黄色网| 国产91露脸合集magnet| 国产h视频在线观看| 77777亚洲午夜久久多人| 久久国产综合精品| 北岛玲一区二区三区| 日本成人在线视频网址| 粉嫩aⅴ一区二区三区四区五区| 黄色国产在线| 日韩av片电影专区| 2020国产精品久久精品美国| 黄动漫在线观看| 国产日韩在线一区二区三区| 亚洲国产精品成人va在线观看| 日日摸夜夜添夜夜添国产精品| 91麻豆精品| 国产成免费视频| 亚洲丝袜在线视频| 成人激情午夜影院| 91精品国产66| 黄色免费在线观看网站| 日本一区二区在线视频| 亚洲成色www8888| 精品视频国产| 992tv免费直播在线观看| 精品国产一区二区三区麻豆小说| 久久视频一区二区| 最全影音av资源中文字幕在线| 欧美精品videossex88| 欧美视频导航| 五月天婷婷综合社区| 欧美精品videos性欧美| 久久国产精品久久精品| 欧美日韩一级视频| gogo大胆日本视频一区| 欧美日本二区| 亚洲免费一区| 国产亚洲xxx| 久久久久国内| av小片在线| 国产乱码一区| 欧美熟乱第一页| 国产精品老牛| 三级网站视频在在线播放| 日韩精彩视频| 亚洲精品久久久久久久久久久久| 国产精品一二| 永久免费网站在线| 久久青青草原一区二区| 日韩免费看网站| 国产在线精品一区二区夜色| 不卡福利视频| 欧美黑人经典片免费观看| 日韩亚洲国产中文字幕| 高清一区二区三区av| 国产精品片aa在线观看| 亚洲一区二区三区中文字幕在线观看| 欧美最猛黑人xxxx黑人猛叫黄| 国产精品美女一区二区三区| 亚洲国产精品资源| 欧美一区二区久久| 一级日韩一区在线观看| 欧美日韩精品一区二区天天拍小说| 欧美1级片网站| 波多野结衣在线影院| 亚洲精品成人自拍| 久久精品夜夜夜夜夜久久| 亚洲精品v日韩精品| 一区福利视频| 性爽视频在线| 九七伦理97伦理手机| 91九色综合久久| 日韩精品专区在线影院观看| 2020国产精品| 国内精品嫩模av私拍在线观看 | 欧美一区精品| 激情影院在线| 色婷婷综合久久久久中文字幕 |