《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Excel 舊用戶(hù)正成為惡意軟件的目標(biāo)

Excel 舊用戶(hù)正成為惡意軟件的目標(biāo)

2021-07-25
來(lái)源:工控安全漫談
關(guān)鍵詞: Excel 惡意軟件

  事件報(bào)道

  根據(jù)安全專(zhuān)家的最新發(fā)現(xiàn),Microsoft Excel的舊用戶(hù)正成為惡意軟件的攻擊目標(biāo)。這種惡意軟件攻擊活動(dòng)使用了一種新的惡意軟件混淆技術(shù)來(lái)禁用Microsoft Office的安全防御機(jī)制,然后傳播和感染Zloader木馬病毒。

  根據(jù)McAfee周四發(fā)表的研究報(bào)告,這次攻擊結(jié)合了Microsoft Office Word和Excel中的功能,以共同下載Zloader Payload,而且不會(huì)在終端觸發(fā)惡意攻擊警報(bào)。

  Zloader是一種針對(duì)銀行的特洛伊木馬,旨在竊取目標(biāo)金融機(jī)構(gòu)用戶(hù)的憑據(jù)和其他私人信息。

  Zloader的初始攻擊向量是基于收件箱的網(wǎng)絡(luò)釣魚(yú)消息,其中會(huì)附帶Word文檔附件,并包含非惡意的代碼。因此,它通常不會(huì)觸發(fā)電子郵件網(wǎng)關(guān)或客戶(hù)端防病毒軟件來(lái)阻止攻擊。

  同時(shí),Zloader的宏混淆技術(shù)利用Microsoft Office的Excel動(dòng)態(tài)數(shù)據(jù)交換(DDE)字段和基于Windows的Visual Basic for Applications(VBA)對(duì)支持傳統(tǒng)XLS格式的系統(tǒng)發(fā)起攻擊。

  初始感染鏈

  研究人員通過(guò)分析后發(fā)現(xiàn),惡意軟件首先通過(guò)包含Microsoft Word文檔作為附件的網(wǎng)絡(luò)釣魚(yú)電子郵件抵達(dá)目標(biāo)用戶(hù)的主機(jī)系統(tǒng)。當(dāng)用戶(hù)打開(kāi)文檔并啟用宏功能時(shí),Word文檔就會(huì)下載并打開(kāi)另一個(gè)受密碼保護(hù)的Microsoft Excel文檔。

  接下來(lái),嵌入Word文檔中的基于VBA的指令會(huì)讀取精心構(gòu)建的Excel電子表格單元以創(chuàng)建宏。這個(gè)宏將使用附加的VBA宏填充同一XLS文檔中的附加單元格,從而禁用Office的安全防御功能。

  一旦宏被寫(xiě)入并準(zhǔn)備就緒,Word文檔就會(huì)將注冊(cè)表中的策略設(shè)置為“禁用Excel宏警告”,并從Excel文件中調(diào)用惡意宏函數(shù)。此時(shí),Excel文件將會(huì)下載Zloader Payload,并通過(guò)rundll32.exe執(zhí)行Zloader Payload。

  混淆機(jī)制分析

  由于Microsoft Office會(huì)自動(dòng)禁用宏功能,因此攻擊者會(huì)試圖用出現(xiàn)在Word文檔中的消息欺騙目標(biāo)用戶(hù)以啟用宏功能。

  消息中會(huì)提醒用戶(hù):“此文檔是在以前版本的Microsoft Office Word中創(chuàng)建的。若要查看或編輯此文檔,請(qǐng)單擊頂部欄上的”啟用編輯“按鈕,然后單擊”啟用內(nèi)容“?!?/p>

  攻擊者可以利用DDE和VBA來(lái)實(shí)現(xiàn)這個(gè)目標(biāo),而這兩個(gè)功能是標(biāo)準(zhǔn)的微軟工具隨Windows系統(tǒng)提供。

  DDE是一種在應(yīng)用程序(如Excel和Word)之間傳輸數(shù)據(jù)的方法。對(duì)于Zloader,惡意軟件會(huì)使用Word中的信息更新電子表格單元格的內(nèi)容。Word文檔可以讀取下載的。XLS文件中特定Excel單元格的內(nèi)容,然后使用基于Word的VBA指令填充Excel文檔。

  而VBA則是微軟用于Excel、Word和其他Office程序的編程語(yǔ)言,VBA允許用戶(hù)使用宏記錄器工具創(chuàng)建命令字符串。在這種情況下,與VBA的其他濫用案例一樣,Zloader也會(huì)利用這種功能來(lái)創(chuàng)建惡意宏腳本。

  Excel將記錄用戶(hù)執(zhí)行的所有步驟,并將其保存為一個(gè)名為“process”的宏。當(dāng)用戶(hù)停止操作之后,這個(gè)宏將會(huì)被保存下來(lái),并且會(huì)被分配給一個(gè)按鈕,當(dāng)用戶(hù)點(diǎn)擊這個(gè)按鈕時(shí),它會(huì)再次運(yùn)行完全相同的過(guò)程。

微信圖片_20210725162757.jpg

  禁用Excel宏警告

  惡意軟件的開(kāi)發(fā)人員通過(guò)在Word文檔中嵌入指令,從Excel單元格中提取內(nèi)容,實(shí)現(xiàn)了警告繞過(guò)。接下來(lái),Word文件會(huì)通過(guò)寫(xiě)入檢索到的內(nèi)容,在下載的Excel文件中創(chuàng)建一個(gè)新的VBA模塊。

  一旦Excel宏被創(chuàng)建并準(zhǔn)備好執(zhí)行,腳本將修改Windows的注冊(cè)表鍵以禁用受害者計(jì)算機(jī)上VBA的信任訪(fǎng)問(wèn)。這使得腳本能夠無(wú)縫地執(zhí)行功能,而不會(huì)彈出任何的警告。

  在禁用信任訪(fǎng)問(wèn)后,惡意軟件將創(chuàng)建并執(zhí)行一個(gè)新的Excel VBA,然后觸發(fā)Zloader的下載行為。

  毫無(wú)疑問(wèn),惡意文檔一直是大多數(shù)惡意軟件家族的初始感染入口,這些攻擊也在不斷演變和升級(jí)其感染技術(shù)以及混淆技術(shù)。因此,我們建議廣大用戶(hù),僅當(dāng)接收到的文檔來(lái)自可信來(lái)源時(shí)才啟用宏功能,這樣才是安全的。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
免费成人黄色片| 国产一区二区三区高清在线观看| 亚洲欧美中文字幕| aa级大片欧美| 亚洲精品乱码久久久久久日本蜜臀 | 亚洲电影免费在线| 亚洲电影在线播放| 精品电影一区| 激情欧美国产欧美| 国产主播一区二区三区四区| 国产日韩亚洲欧美综合| 国产精品专区一| 中文国产亚洲喷潮| 国产精品日韩一区| 欧美午夜免费| 国产精品成人aaaaa网站| 欧美日韩三级| 欧美日韩一级片在线观看| 欧美欧美全黄| 欧美日韩亚洲一区二区三区在线观看 | 嫩草伊人久久精品少妇av杨幂| 蜜桃av综合| 欧美激情性爽国产精品17p| 欧美激情精品久久久| 欧美日韩视频在线第一区| 欧美三级第一页| 国产精品日本一区二区| 国产欧美一区在线| 精品福利免费观看| 亚洲久久成人| 亚洲视频在线观看| 先锋影音国产一区| 亚洲国产老妈| 中国成人黄色视屏| 欧美一区=区| 久久综合给合| 欧美精选一区| 国产精品久久久久久久久久免费 | 亚洲国产成人午夜在线一区| 欧美在线一级va免费观看| 在线视频你懂得一区二区三区| 亚洲一区二区三区四区在线观看| 亚洲视频大全| 亚洲欧美国产精品va在线观看 | 亚洲欧洲美洲综合色网| 亚洲欧洲午夜| 在线亚洲精品| 亚洲欧美中日韩| 久久激情视频| 老巨人导航500精品| 蜜桃伊人久久| 国产精品久久久久久超碰| 国产视频一区免费看| 一区在线电影| 亚洲精品视频在线| 一区二区三区久久久| 亚洲一区二区黄色| 欧美在线影院在线视频| 亚洲激情第一区| 中文日韩在线视频| 欧美亚洲一区| 久久五月天婷婷| 欧美电影免费观看高清| 欧美日韩精品一区二区三区四区| 国产精品va在线播放| 国产日韩欧美精品| 尤物精品国产第一福利三区| 91久久香蕉国产日韩欧美9色| 夜夜嗨av一区二区三区| 亚洲免费一在线| 亚洲国产激情| 亚洲一二三区在线| 欧美在线不卡| 欧美激情视频一区二区三区免费| 欧美午夜片欧美片在线观看| 国产一区999| 亚洲人成在线观看| 亚洲欧美日韩在线高清直播| 久久精品视频在线播放| 在线一区二区三区做爰视频网站| 欧美一区二区在线播放| 嫩草伊人久久精品少妇av杨幂| 欧美午夜一区二区福利视频| 国产一区免费视频| 99国产精品| 久久精品国内一区二区三区| 夜夜嗨av一区二区三区网站四季av| 亚洲深夜福利在线| 欧美在线亚洲| 国产精品久99| 136国产福利精品导航| 亚洲一区二区三区中文字幕在线 | 欧美一区三区三区高中清蜜桃| 蜜臀av性久久久久蜜臀aⅴ| 欧美色视频日本高清在线观看| 在线观看国产精品网站| 亚洲一线二线三线久久久| 亚洲精品美女久久久久| 久久av一区二区| 欧美日韩激情网| 黄色一区二区三区| 亚洲一级在线观看| 亚洲精品国产精品久久清纯直播| 欧美一区久久| 国产精品成人观看视频免费| 亚洲第一网站| 欧美在线免费观看视频| 亚洲视频在线播放| 欧美mv日韩mv国产网站app| 国产情侣久久| 中日韩午夜理伦电影免费| 亚洲国产成人在线视频| 性做久久久久久免费观看欧美| 欧美国产第一页| 精品二区视频| 欧美一区=区| 香蕉久久夜色| 国产精品99一区| 亚洲精品自在久久| 亚洲欧洲精品一区二区三区不卡 | 国内成+人亚洲| 亚洲在线观看视频| 亚洲一级在线| 欧美日本国产一区| 亚洲国产精品久久久久| 先锋影音国产精品| 亚洲精品久久久蜜桃 | 久久精品理论片| 国产视频在线观看一区| 亚洲一区二三| 亚洲一区二区三区四区五区黄| 欧美精品一区二区三区很污很色的 | 国内外成人在线视频| 午夜精品亚洲| 欧美一区深夜视频| 国产精品自拍三区| 亚洲一级在线观看| 久久激情综合网| 国产日韩在线播放| 欧美亚洲一级| 久久久久88色偷偷免费| 国产欧美欧美| 欧美在线播放| 久久久之久亚州精品露出| 国产日韩欧美综合一区| 午夜视频久久久| 久久国产精品99国产| 国产一区二区三区奇米久涩| 欧美一区二区三区四区在线观看| 欧美一区二区观看视频| 国产日韩欧美黄色| 欧美在线视频不卡| 久久亚洲色图| 极品尤物一区二区三区| 亚洲国产精品久久久久秋霞影院| 久久综合网络一区二区| 亚洲电影自拍| 亚洲精品欧洲精品| 欧美人与禽性xxxxx杂性| 日韩一级欧洲| 香蕉成人啪国产精品视频综合网| 国产裸体写真av一区二区| 午夜精品视频| 裸体歌舞表演一区二区| 亚洲高清影视| 亚洲作爱视频| 国产在线欧美日韩| 亚洲日韩视频| 欧美性大战久久久久| 亚洲欧美中文日韩在线| 久久精品亚洲| 在线看视频不卡| 一区二区三区欧美激情| 国产精品免费电影| 久久不射中文字幕| 欧美国产先锋| 国产精品99久久久久久久vr| 午夜久久tv| 亚洲人成人一区二区三区| 亚洲一区欧美| 精品1区2区3区4区| av不卡在线看| 国产欧美日韩另类一区 | av不卡免费看| 久久精品女人| 亚洲激情精品| 欧美亚洲免费高清在线观看| 激情视频亚洲| 亚洲伦理在线| 国产美女一区二区| 亚洲韩日在线| 国产精品实拍| 久久精品五月| 国产精品青草久久| 最新亚洲一区| 国产伦精品一区二区三| 最新亚洲激情| 国产精品爽黄69| 亚洲美洲欧洲综合国产一区| 国产精品观看|