哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過生成Excel文件繞過系統(tǒng)的安全檢測,進(jìn)行網(wǎng)絡(luò)攻擊

如意 ? 來源:FreeBuf ? 作者:Sandra1432 ? 2020-09-08 10:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Excel文檔是十分常見的辦公軟件,一旦被黑客盯上,足以讓大批量的用戶中招。用相同的Excel文檔混淆用戶視線,表面“波瀾不驚”,實(shí)則“暗藏危機(jī)”。

近期,NVISO Labs的安全研究人員發(fā)現(xiàn)一個(gè)新型惡意軟件團(tuán)伙利用一個(gè)新技術(shù)生成Excel文件,無需使用Microsoft Office即可創(chuàng)建包含大量宏的Excel工作簿,這些惡意Excel文件比較難被檢測到,可繞過系統(tǒng)的安全檢測。

該惡意組織團(tuán)伙名為“Epic Manchego”,自6月起,一直有所動(dòng)作,主要活動(dòng)是在世界范圍內(nèi),向企業(yè)發(fā)送帶有惡意Excel的網(wǎng)絡(luò)釣魚郵件。

這些Excel文件暗藏“貓膩”,不是人們使用的常規(guī)的表格文件,它們可繞過安全掃描程序,檢測率較低。

惡意表格文件由EPPlus編譯

這些惡意Excel文件也是“出身不凡”,它們并不是在常規(guī)的Microsoft Office軟件中編譯的,而是在帶有EPPlus的.NET庫中編譯的。開發(fā)人員會(huì)使用該庫來添加“導(dǎo)出為Excel”或“另存為電子表格”的功能,簡單來說,可用來生成多種電子表格格式的文件,甚至支持Excel 2019。

“當(dāng)我們注意到惡意文件沒有經(jīng)過編譯的代碼,并且也缺少Office元數(shù)據(jù)時(shí),我們很快想到了EPPlus。該庫還將創(chuàng)建OOXML文件,而無需編譯VBA代碼和Office元數(shù)據(jù)。”安全研究團(tuán)隊(duì)在報(bào)告中寫到。

Epic Manchego利用該庫中的EPPlus來生成Office Open XML(OOXML)格式的電子表格文件。Epic Manchego生成的OOXML電子表格文件缺少一部分已編譯的VBA代碼,該代碼專門用于在Microsoft專有Office軟件中編譯的Excel文檔。

OOXML文件格式是一種開放包裝約定(OPC)格式:一種ZIP容器,主要包含XML文件,可能還包含二進(jìn)制文件。它最初是由Microsoft在Office 2007發(fā)行版中引入的。OOXML電子表格使用擴(kuò)展名.xlsx和.xlsm(用于帶有宏的電子表格)。

使用EPPlus創(chuàng)建VBA項(xiàng)目時(shí),它不包含已編譯的VBA代碼。EPPlus沒有創(chuàng)建編譯代碼的方法:創(chuàng)建編譯VBA代碼的算法是Microsoft專有的。

殺毒軟件則是通過查找VBA代碼這一部分來實(shí)現(xiàn)惡意Excel文件檢測功能,由此可以解釋為什么Epic Manchego生成的惡意Excel文件檢測率低于其他惡意Excel文件了。

已編譯的VBA代碼可以存儲(chǔ)攻擊者的惡意代碼。比如Epic Manchego以自定義VBA代碼格式存儲(chǔ)了他們的惡意代碼,該格式也受到密碼保護(hù),以防止安全系統(tǒng)和研究人員分析其內(nèi)容。

黑客通過生成Excel文件繞過系統(tǒng)的安全檢測,進(jìn)行網(wǎng)絡(luò)攻擊

盡管生成惡意Excel的文件的方式不同,但是由EPPlus生成的電子表格仍然可以像正常Excel文檔那樣工作。這讓用戶很難辨別和發(fā)現(xiàn)Excel表格的異樣了。

自6月起,該惡意文檔的運(yùn)營商開始活躍,其中包含惡意宏腳本。如果打開Excel文件的用戶允許執(zhí)行腳本(通過單擊“啟用編輯”按鈕),那么宏將在目標(biāo)用戶的系統(tǒng)中下載并安裝惡意軟件。

下載的惡意程序大多是那些經(jīng)典的竊密木馬,比如Azorult、AgentTesla、Formbook、Matiex、和njRat,這些木馬程序可以將用戶瀏覽器、電子郵件和FTP客戶端的密碼轉(zhuǎn)儲(chǔ),并將這些發(fā)送到Epic Manchego的服務(wù)器中。

安全研究團(tuán)隊(duì)NVISO表示,他們發(fā)現(xiàn)了200多個(gè)鏈接到Epic Manchego的惡意Excel文件,第一個(gè)可追溯到今年6月22日。

黑客通過生成Excel文件繞過系統(tǒng)的安全檢測,進(jìn)行網(wǎng)絡(luò)攻擊


責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23140
  • Excel
    +關(guān)注

    關(guān)注

    4

    文章

    231

    瀏覽量

    57786
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24692
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    一文講透:汽車安全三大核心標(biāo)準(zhǔn)ISO26262/21448/21434的核心區(qū)別

    行車安全。 這個(gè)事故中,車輛的硬件、軟件、算法都沒有發(fā)生任何失效,也不存在自身的功能性能不足,而是黑客通過挖掘系統(tǒng)漏洞,發(fā)起了惡意的遠(yuǎn)程攻擊
    發(fā)表于 04-16 09:56

    艾體寶方案|APT攻擊下USB安全風(fēng)險(xiǎn)解析及企業(yè)防御體系構(gòu)建

    在當(dāng)前企業(yè)安全建設(shè)中,網(wǎng)絡(luò)邊界防護(hù)體系已日趨完善,防火墻、EDR(終端檢測與響應(yīng))、零信任等技術(shù)的部署,有效抵御了大部分遠(yuǎn)程網(wǎng)絡(luò)攻擊。但一個(gè)
    的頭像 發(fā)表于 04-15 10:35 ?104次閱讀

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅
    發(fā)表于 04-07 10:37

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    ,具備認(rèn)證、加密和安全數(shù)據(jù)存儲(chǔ)能力。 文件下載: AT97SC3204-U2MA-00.pdf 為何選擇硬件安全 未受保護(hù)的數(shù)據(jù)和機(jī)密信息,如存儲(chǔ)在標(biāo)準(zhǔn)內(nèi)存中的數(shù)據(jù),容易受到攻擊和泄露
    的頭像 發(fā)表于 04-06 11:15 ?715次閱讀

    各行業(yè)數(shù)字化轉(zhuǎn)型背景下網(wǎng)絡(luò)安全需求爆發(fā),龍芯主板筑牢防護(hù)根基

    伴隨各行業(yè)數(shù)字化轉(zhuǎn)型的縱深推進(jìn),傳統(tǒng)網(wǎng)絡(luò)邊界在信息技術(shù)的迭代中逐漸消融,黑客攻擊、信息泄露等安全威脅呈現(xiàn)出智能化、規(guī)模化升級(jí)態(tài)勢,網(wǎng)絡(luò)應(yīng)用環(huán)
    的頭像 發(fā)表于 04-01 09:46 ?127次閱讀
    各行業(yè)數(shù)字化轉(zhuǎn)型背景下<b class='flag-5'>網(wǎng)絡(luò)安全</b>需求爆發(fā),龍芯主板筑牢防護(hù)根基

    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線

    一直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設(shè)法尋找漏洞,構(gòu)建武器,縮短攻擊時(shí)間;企業(yè)則千方百計(jì)掃描漏洞,力爭在攻擊
    的頭像 發(fā)表于 03-13 15:48 ?413次閱讀
    芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),
    的頭像 發(fā)表于 12-17 09:53 ?552次閱讀

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    一同傳輸。接收方通過安全芯片對接收的數(shù)據(jù)進(jìn)行同樣的哈希運(yùn)算,對比生成的消息摘要與接收到的消息摘要是否一致,以驗(yàn)證數(shù)據(jù)是否被篡改。例如,工業(yè)物聯(lián)網(wǎng)中傳感器發(fā)送的監(jiān)測數(shù)據(jù),
    發(fā)表于 11-18 08:06

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測試的核心價(jià)值: 實(shí)戰(zhàn)檢測能力驗(yàn)證:要求測試系統(tǒng)能夠模擬真實(shí)
    發(fā)表于 11-17 16:17

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )至關(guān)重要,可延長設(shè)備續(xù)航時(shí)間。 2. 抗攻擊能力更強(qiáng),安全性根基更穩(wěn)固 防側(cè)信道攻擊(SCA)設(shè)計(jì):硬件加密引擎通過物理層優(yōu)化(如隨機(jī)時(shí)鐘抖動(dòng)、電流屏蔽、電磁干擾防護(hù)),可抵御基于功
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    支持密鑰的安全生成、存儲(chǔ)和銷毀,確保密鑰的生命周期安全。? 安全啟動(dòng)機(jī)制:芯源半導(dǎo)體安全芯片具備完善的
    發(fā)表于 11-13 07:29

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    協(xié)議分析儀通過深度解析網(wǎng)絡(luò)通信中的協(xié)議字段、時(shí)序和狀態(tài),能夠精準(zhǔn)識(shí)別多種異常行為,涵蓋從配置錯(cuò)誤到惡意攻擊的廣泛場景。以下是其可監(jiān)測的核心異常行為類型及具體實(shí)例:一、協(xié)議實(shí)現(xiàn)違規(guī):違反標(biāo)準(zhǔn)或規(guī)范
    發(fā)表于 07-22 14:20

    單向光閘:用光束筑起數(shù)據(jù)安全的“光之墻”

    : 隔離核心交易數(shù)據(jù)庫與外部分析平臺(tái),防止黑客通過反向路徑植入惡意代碼。 工業(yè)控制: 在核電、電網(wǎng)等場景中,確保監(jiān)控?cái)?shù)據(jù)單向流出,阻斷外部對控制系統(tǒng)攻擊。 結(jié)語:從“隔離”到“信任”
    發(fā)表于 07-18 11:06

    如何導(dǎo)出Excel文件 -- excel_hm介紹 ##三方SDK##

    通過服務(wù)器端生成Excel文件后,再下載到本地……服務(wù)器端的方案肯定是不成的,因?yàn)榇蠹叶贾?,記賬屬于獨(dú)立開發(fā)三件套止一,獨(dú)立開發(fā)意味著……哪里來的錢租服務(wù)器啊。 所以,我們還是自己
    發(fā)表于 06-30 17:57

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1181次閱讀
    伊川县| 班戈县| 砚山县| 吴桥县| 龙岩市| 深水埗区| 尤溪县| 巫溪县| 罗平县| 涟水县| 舞钢市| 扎兰屯市| 弥渡县| 石阡县| 柞水县| 辽阳县| 新沂市| 依安县| 徐汇区| 瓦房店市| 东辽县| 北宁市| 开原市| 仁布县| 景泰县| 乐都县| 景泰县| 连平县| 南安市| 达日县| 库车县| 宜宾县| 阳江市| 关岭| 深水埗区| 康定县| 太原市| 新蔡县| 德保县| 惠安县| 清远市|