精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過生成Excel文件繞過系統(tǒng)的安全檢測(cè),進(jìn)行網(wǎng)絡(luò)攻擊

如意 ? 來源:FreeBuf ? 作者:Sandra1432 ? 2020-09-08 10:49 ? 次閱讀

Excel文檔是十分常見的辦公軟件,一旦被黑客盯上,足以讓大批量的用戶中招。用相同的Excel文檔混淆用戶視線,表面“波瀾不驚”,實(shí)則“暗藏危機(jī)”。

近期,NVISO Labs的安全研究人員發(fā)現(xiàn)一個(gè)新型惡意軟件團(tuán)伙利用一個(gè)新技術(shù)生成Excel文件,無(wú)需使用Microsoft Office即可創(chuàng)建包含大量宏的Excel工作簿,這些惡意Excel文件比較難被檢測(cè)到,可繞過系統(tǒng)的安全檢測(cè)。

該惡意組織團(tuán)伙名為“Epic Manchego”,自6月起,一直有所動(dòng)作,主要活動(dòng)是在世界范圍內(nèi),向企業(yè)發(fā)送帶有惡意Excel的網(wǎng)絡(luò)釣魚郵件。

這些Excel文件暗藏“貓膩”,不是人們使用的常規(guī)的表格文件,它們可繞過安全掃描程序,檢測(cè)率較低。

惡意表格文件由EPPlus編譯

這些惡意Excel文件也是“出身不凡”,它們并不是在常規(guī)的Microsoft Office軟件中編譯的,而是在帶有EPPlus的.NET庫(kù)中編譯的。開發(fā)人員會(huì)使用該庫(kù)來添加“導(dǎo)出為Excel”或“另存為電子表格”的功能,簡(jiǎn)單來說,可用來生成多種電子表格格式的文件,甚至支持Excel 2019。

“當(dāng)我們注意到惡意文件沒有經(jīng)過編譯的代碼,并且也缺少Office元數(shù)據(jù)時(shí),我們很快想到了EPPlus。該庫(kù)還將創(chuàng)建OOXML文件,而無(wú)需編譯VBA代碼和Office元數(shù)據(jù)。”安全研究團(tuán)隊(duì)在報(bào)告中寫到。

Epic Manchego利用該庫(kù)中的EPPlus來生成Office Open XML(OOXML)格式的電子表格文件。Epic Manchego生成的OOXML電子表格文件缺少一部分已編譯的VBA代碼,該代碼專門用于在Microsoft專有Office軟件中編譯的Excel文檔。

OOXML文件格式是一種開放包裝約定(OPC)格式:一種ZIP容器,主要包含XML文件,可能還包含二進(jìn)制文件。它最初是由Microsoft在Office 2007發(fā)行版中引入的。OOXML電子表格使用擴(kuò)展名.xlsx和.xlsm(用于帶有宏的電子表格)。

使用EPPlus創(chuàng)建VBA項(xiàng)目時(shí),它不包含已編譯的VBA代碼。EPPlus沒有創(chuàng)建編譯代碼的方法:創(chuàng)建編譯VBA代碼的算法是Microsoft專有的。

殺毒軟件則是通過查找VBA代碼這一部分來實(shí)現(xiàn)惡意Excel文件檢測(cè)功能,由此可以解釋為什么Epic Manchego生成的惡意Excel文件檢測(cè)率低于其他惡意Excel文件了。

已編譯的VBA代碼可以存儲(chǔ)攻擊者的惡意代碼。比如Epic Manchego以自定義VBA代碼格式存儲(chǔ)了他們的惡意代碼,該格式也受到密碼保護(hù),以防止安全系統(tǒng)和研究人員分析其內(nèi)容。

黑客通過生成Excel文件繞過系統(tǒng)的安全檢測(cè),進(jìn)行網(wǎng)絡(luò)攻擊

盡管生成惡意Excel的文件的方式不同,但是由EPPlus生成的電子表格仍然可以像正常Excel文檔那樣工作。這讓用戶很難辨別和發(fā)現(xiàn)Excel表格的異樣了。

自6月起,該惡意文檔的運(yùn)營(yíng)商開始活躍,其中包含惡意宏腳本。如果打開Excel文件的用戶允許執(zhí)行腳本(通過單擊“啟用編輯”按鈕),那么宏將在目標(biāo)用戶的系統(tǒng)中下載并安裝惡意軟件。

下載的惡意程序大多是那些經(jīng)典的竊密木馬,比如Azorult、AgentTesla、Formbook、Matiex、和njRat,這些木馬程序可以將用戶瀏覽器、電子郵件和FTP客戶端的密碼轉(zhuǎn)儲(chǔ),并將這些發(fā)送到Epic Manchego的服務(wù)器中。

安全研究團(tuán)隊(duì)NVISO表示,他們發(fā)現(xiàn)了200多個(gè)鏈接到Epic Manchego的惡意Excel文件,第一個(gè)可追溯到今年6月22日。

黑客通過生成Excel文件繞過系統(tǒng)的安全檢測(cè),進(jìn)行網(wǎng)絡(luò)攻擊


責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21842
  • Excel
    +關(guān)注

    關(guān)注

    4

    文章

    218

    瀏覽量

    55450
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23422
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    引入由隨機(jī)數(shù)生成器產(chǎn)生的隨機(jī)數(shù)作為時(shí)間戳或序列號(hào),系統(tǒng)能夠識(shí)別并拒絕重復(fù)使用的舊消息,從而防止攻擊者利用歷史信息進(jìn)行欺詐。此外,隨機(jī)數(shù)生成
    發(fā)表于 11-08 15:38

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全系統(tǒng)的穩(wěn)定。
    的頭像 發(fā)表于 09-18 10:47 ?231次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線索我們可以一路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測(cè)系統(tǒng)IDS/IPS的實(shí)時(shí)監(jiān)測(cè)與分
    的頭像 發(fā)表于 08-29 16:14 ?338次閱讀

    鑒源實(shí)驗(yàn)室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    、下載文件等。然而,HTTP 的普及也使其成為黑客攻擊的主要目標(biāo)之一。HTTP 協(xié)議本身是無(wú)狀態(tài)的,這種特性雖然
    的頭像 發(fā)表于 07-30 13:48 ?282次閱讀
    鑒源實(shí)驗(yàn)室·HTTP協(xié)議<b class='flag-5'>網(wǎng)絡(luò)安全攻擊</b>

    如何進(jìn)行IP檢測(cè)

    排查網(wǎng)絡(luò)連接問題,并及時(shí)的防范潛在的網(wǎng)絡(luò)攻擊。 那么,如何進(jìn)行 IP 地址檢測(cè)呢?接下來我將進(jìn)行
    的頭像 發(fā)表于 07-26 14:09 ?470次閱讀
    如何<b class='flag-5'>進(jìn)行</b>IP<b class='flag-5'>檢測(cè)</b>

    AMD遇黑客攻擊,但稱運(yùn)營(yíng)無(wú)大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息
    的頭像 發(fā)表于 06-24 11:00 ?491次閱讀

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國(guó)聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows
    的頭像 發(fā)表于 06-15 14:47 ?683次閱讀

    環(huán)球晶遭黑客攻擊

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會(huì)同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會(huì)先使用庫(kù)存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?490次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA
    的頭像 發(fā)表于 06-07 15:20 ?438次閱讀

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入
    的頭像 發(fā)表于 05-16 16:27 ?643次閱讀

    “五一假期將至:您的企業(yè)網(wǎng)絡(luò)準(zhǔn)備好抵御黑客攻擊了嗎?”

    一、節(jié)假日期間導(dǎo)致企業(yè)網(wǎng)絡(luò)安全事件頻發(fā)的原因 1.企業(yè)防護(hù)方面: 員工休假導(dǎo)致安全漏洞:節(jié)假日時(shí),企業(yè)員工通常會(huì)放假導(dǎo)致企業(yè)的網(wǎng)絡(luò)安全人員配置減少,對(duì)網(wǎng)絡(luò)安全的監(jiān)控和響應(yīng)能力下降。
    的頭像 發(fā)表于 04-26 17:46 ?570次閱讀

    虹科干貨 | 長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測(cè)和分析。通過使用工具如Ntopng和Wireshark,我
    的頭像 發(fā)表于 04-15 16:04 ?358次閱讀
    虹科干貨 | 長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX<b class='flag-5'>檢測(cè)</b>Dos<b class='flag-5'>攻擊</b>(上)

    趨勢(shì)科技報(bào)告揭示黑客利用Windows Defender SmartScreen漏洞進(jìn)行惡意軟件分發(fā)

    這起事故被編號(hào)為CVE-2024-21412,出現(xiàn)在Windows Defender SmartScreen之中的一項(xiàng)漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統(tǒng)的嚴(yán)密
    的頭像 發(fā)表于 03-14 09:48 ?414次閱讀

    國(guó)內(nèi)首個(gè)生成式人工智能安全技術(shù)文件發(fā)布,燧原科技深度參編

    近日,全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(TC260)正式發(fā)布了《生成式人工智能服務(wù)安全基本要求》(以下簡(jiǎn)稱《基本要求》),是國(guó)內(nèi)首個(gè)面向AIGC服務(wù)安全領(lǐng)域的技術(shù)
    的頭像 發(fā)表于 03-12 10:35 ?664次閱讀
    國(guó)內(nèi)首個(gè)<b class='flag-5'>生成</b>式人工智能<b class='flag-5'>安全</b>技術(shù)<b class='flag-5'>文件</b>發(fā)布,燧原科技深度參編

    Python利用pandas讀寫Excel文件

    使用pandas模塊讀取Excel文件可以更為方便和快捷。pandas可以將Excel文件讀取為一個(gè)DataFrame對(duì)象,方便進(jìn)行數(shù)據(jù)處理
    的頭像 發(fā)表于 12-16 11:22 ?1275次閱讀
    Python利用pandas讀寫<b class='flag-5'>Excel</b><b class='flag-5'>文件</b>