《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 千萬不要點(diǎn)擊!當(dāng)心隱藏在微軟Office文檔中的惡意代碼

千萬不要點(diǎn)擊!當(dāng)心隱藏在微軟Office文檔中的惡意代碼

2021-09-26
來源:祺印說信安
關(guān)鍵詞: Office 惡意代碼

  Word、Excel、Powerpoint這些辦公軟件在我們的日常工作和生活中經(jīng)常會用到,可以說是必不可少的。但你是否想過這些辦公軟件是否是安全的呢?是否存在安全隱患呢?事實(shí)上,利用微軟Office文檔的惡意攻擊從未間斷。據(jù)Atlas VPN公布的一項(xiàng)調(diào)查結(jié)果顯示,2021年上半年發(fā)現(xiàn)的惡意代碼中,43%包含在微軟Office文檔文件中。攻擊者通過微軟Office文檔提供的宏等功能執(zhí)行代碼,并與命令和控制服務(wù)器通信,追加下載惡意文件或利用事先預(yù)制的代碼生成程序,進(jìn)行信息泄漏等惡意操作。

  (圖片來源:韓國安全新聞網(wǎng)站)

  近期案例

  最近發(fā)現(xiàn)的微軟MSHTML引擎遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-40444)就是通過微軟Office文檔運(yùn)行的。如果攻擊者偽造的微軟Office文檔文件被執(zhí)行,攻擊者將會安裝并運(yùn)行惡意的ActiveX控件進(jìn)行攻擊。自 8 月中旬以來,CVE-2021-40444 已被多個(gè)黑客組織利用。微軟認(rèn)識到這一點(diǎn)后,于 9 月 7 日發(fā)布了安全咨詢和風(fēng)險(xiǎn)緩解措施,并于 9 月 14 日開始發(fā)布漏洞補(bǔ)丁。換句話說,這個(gè)漏洞被一些攻擊者作為零日漏洞利用了大約一個(gè)月。

  今年7月,一個(gè)偽裝成貿(mào)易交易的Excel文件通過電子郵件進(jìn)行傳播,在執(zhí)行該文件中包含的宏時(shí),就會感染“Remcos RAT”惡意代碼,導(dǎo)致鍵盤輸入記錄和網(wǎng)頁瀏覽器用戶賬戶信息等被盜。8月份,一份偽裝成貿(mào)易交易的PowerPoint文件在網(wǎng)絡(luò)間流傳。如果在運(yùn)行文件后激活宏,就會將用戶強(qiáng)行連接到一個(gè)惡意網(wǎng)站,并安裝惡意代碼,在訪問該網(wǎng)站后,攻擊者就會執(zhí)行泄露用戶信息等各種惡意行為。

  什么是無文件惡意軟件?

  這種惡意利用宏等軟件正常功能的方式被稱為“無文件惡意軟件攻擊(Fileless Malware Attack)”。 究竟什么是無文件惡意軟件?首先需要明確的是,無文件惡意軟件其實(shí)有時(shí)候也是需要使用文件的,只是平常它們都處于隱身狀態(tài)。最初的無文件惡意軟件指的就是那些不使用本地持久化技術(shù)或者完全駐留在內(nèi)存之中的惡意代碼,但后期這個(gè)概念的范圍逐漸擴(kuò)大,演變至今,通常會將那些傳統(tǒng)殺毒軟件無法識別的,依賴于文件系統(tǒng)的某些功能來實(shí)現(xiàn)惡意代碼激活和駐留的惡意軟件也稱作是無文件惡意軟件。

  就像微軟Office文檔文件中,除了為執(zhí)行惡意行為而配置的宏外,文檔文件本身并沒有問題,而且這些功能是通過微軟的Word、Excel、Powerpoint等正常軟件執(zhí)行的,因此通常情況下不會被殺毒軟件等基于明顯標(biāo)識特征的安全產(chǎn)品所發(fā)現(xiàn)。

  攻擊者為什么使用無文件惡意軟件?

  在此之前,我們要明白黑客攻擊的目的是什么。首先是攻擊者需要隱形,盡可能避免被安全產(chǎn)品檢測到;其次,就是利用漏洞進(jìn)行特權(quán)升級,使自己能夠以管理員的身份訪問系統(tǒng),做任何他們想要的;再次就是信息收集,盡可能收集有關(guān)受害者和受害者計(jì)算機(jī)的數(shù)據(jù),用于后續(xù)其他攻擊或金錢勒索;最后,就是持久性,即在系統(tǒng)中保持惡意軟件的能力,延長被發(fā)現(xiàn)的時(shí)間。

  經(jīng)過觀察分析我們發(fā)現(xiàn),無文件惡意軟件具有三大特點(diǎn)。一是隱性攻擊:無文件惡意軟件一般借助合法工具進(jìn)駐內(nèi)存來保持自己隱身,這就意味著它被安全軟件檢測到的概率大大降低;二是超強(qiáng)的生存能力:在默認(rèn)的情況下,用戶自身會安裝用于無文件惡意軟件的合法工具,攻擊者無需創(chuàng)建或安裝任何自定義工具即可使用它們,避免被發(fā)現(xiàn)的風(fēng)險(xiǎn);三是受信任和經(jīng)常被使用:這些工具大都是用戶經(jīng)常使用和信任的,出于合法目的,在日常工作和生活中運(yùn)行無文件惡意軟件中使用的工具并不罕見且用戶對這些工具的警惕性不高。上述特點(diǎn)恰恰符合攻擊者的需要,正因如此,無文件惡意軟件成為攻擊者所青睞的攻擊手段。

  微軟Office軟件開發(fā)人員也知道這些功能正在被惡意利用,并通過基本的安全設(shè)置來阻止宏的自動(dòng)運(yùn)行。 例如,您通過電子郵件等外部途徑下載了微軟Office 文檔。當(dāng)您打開文檔時(shí),它首先以“受保護(hù)的視圖”狀態(tài)打開。文檔中包含的所有內(nèi)容只能閱讀,不能編輯。此外,即使您在這種情況下點(diǎn)擊超級鏈接等,也只會出現(xiàn)警告信息,無法直接連接到該網(wǎng)站。如果用戶判斷該文件正常,則可以點(diǎn)擊“編輯使用”按鈕來編輯文件。

  微軟Office文檔中的宏功能被阻止(圖片來源:韓國安全新聞網(wǎng)站)

  宏也是如此。如果執(zhí)行包含宏的文件時(shí),會顯示“安全警告”的信息,同時(shí)阻止宏運(yùn)行。宏是一種有用的功能,它可以幫助用戶減少簡單的重復(fù)操作、自動(dòng)插入用戶通常在文檔中輸入的基本內(nèi)容或格式等。但是,網(wǎng)絡(luò)攻擊者通過“Sub Auto_open()”等宏指令,在用戶運(yùn)行宏時(shí)啟動(dòng)隱藏在文件中的代碼。當(dāng)然,就像前面提到的那樣,默認(rèn)情況下系統(tǒng)會阻止使用宏,并且在用戶直接按下“使用內(nèi)容”按鈕運(yùn)行宏之前,不會發(fā)生惡意行為。

  無文件惡意軟件是如何工作的?

  網(wǎng)絡(luò)攻擊者在試圖利用微軟Office軟件進(jìn)行無文件攻擊時(shí),必須克服的障礙不是殺毒軟件等安全產(chǎn)品,而是Office軟件自身的安全功能。因?yàn)?,即使惡意文檔通過電子郵件被安全地儲存在用戶電腦中,除非運(yùn)行宏,否則攻擊者也無能為力。

  因此,攻擊者會使用各種巧妙的方法來誘騙用戶運(yùn)行宏。首先,攻擊者將電子郵件正文中的附件偽裝成報(bào)價(jià)單或發(fā)票等看似與業(yè)務(wù)相關(guān)且需要確認(rèn)的信息,或者偽裝成各種活動(dòng)介紹及國際局勢等特定領(lǐng)域從業(yè)人員所關(guān)注的內(nèi)容來誘騙用戶點(diǎn)擊查看。不僅如此,攻擊者還通過將知名門戶網(wǎng)站的賬戶信息交易明細(xì)或政界、演藝圈的八卦新聞等設(shè)定為附件名稱,這樣即使不是相關(guān)領(lǐng)域的從業(yè)人員,用戶也會出于好奇心而點(diǎn)擊查看附件。

  誘導(dǎo)用戶點(diǎn)擊使用內(nèi)容的畫面(圖片來源:韓國安全新聞網(wǎng)站)

  當(dāng)用戶打開查看附件文檔時(shí),由于宏運(yùn)行被阻止,在首頁上會顯示諸如“請點(diǎn)擊‘使用內(nèi)容’按鈕查看詳細(xì)內(nèi)容”或“請點(diǎn)擊‘啟用編輯’和‘使用內(nèi)容’查看安全文檔”之類的虛假信息。如果用戶被這些短語所欺騙,解除了安全功能,就相當(dāng)于自行打開大門,讓攻擊者侵入自己的電腦。

  該如何防范無文件惡意軟件攻擊?

  無文件惡意軟件攻擊乍一看似乎是致命的巧妙攻擊,但是只要用戶遵守基本的安全措施,就可以防止大多數(shù)的無文件惡意軟件攻擊。為預(yù)防損失,用戶必須遵守△禁止點(diǎn)擊來源不明的電子郵件中的附件△即使發(fā)件人是受信任的人或組織,也要重新確認(rèn)電子郵件地址△禁止點(diǎn)擊來源不明文檔文件的“使用內(nèi)容”或“包含宏”的按鈕△使用最新版本的殺毒軟件等安全措施。

  尤其重要的是,及時(shí)更新殺毒軟件,讓用戶電腦的殺毒軟件始終保持最新版本。雖然殺毒軟件無法檢測到新創(chuàng)建的惡意文檔,但安全公司的威脅情報(bào)專家們一直在努力阻止這種無文件惡意軟件攻擊,他們會將新發(fā)現(xiàn)的惡意文檔信息盡快的更新到公司殺毒軟件中去。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品国产96久久久香蕉| 欧美日韩国产综合视频在线观看 | 妖精成人www高清在线观看| 1000部精品久久久久久久久| 国产综合视频在线观看| 国产日韩视频一区二区三区| 国产精品视屏| 国产精品视频一| 国产精品一区二区在线观看| 国产精品欧美久久| 国产精品你懂的| 国产伦精品一区二区三区照片91| 国产精品日韩欧美一区二区三区| 国产精品久久久久久久第一福利| 国产精品免费电影| 国产伦精品一区二区三区高清| 国产精品日韩一区| 国产欧美一区二区三区久久| 国产一区二区成人久久免费影院| 国产日韩一区二区三区| 国产一区二区日韩| 在线欧美亚洲| 亚洲日本乱码在线观看| 99精品国产在热久久| 亚洲天堂久久| 亚洲欧美视频一区二区三区| 欧美一区二区精品久久911| 欧美在线影院在线视频| 亚洲国产精品传媒在线观看| 亚洲经典自拍| 一本色道久久综合亚洲精品婷婷| 亚洲视频一区二区| 西西人体一区二区| 久久午夜电影网| 欧美成年人网站| 欧美日韩在线播放三区四区| 国产精品实拍| 韩国女主播一区| 亚洲欧洲日本国产| 亚洲午夜久久久| 欧美专区亚洲专区| 91久久精品国产| 亚洲午夜视频在线| 欧美中文字幕在线播放| 免费av成人在线| 欧美午夜激情在线| 国产丝袜美腿一区二区三区| 在线日韩av片| 宅男噜噜噜66一区二区66| 午夜国产欧美理论在线播放| 亚洲国产日韩欧美在线99| 一区二区三区久久网| 欧美在线视频全部完| 欧美成人亚洲成人| 国产精品大片wwwwww| 国产一区久久久| 一本大道久久精品懂色aⅴ| 午夜精品视频在线| 亚洲精品一区二| 欧美一区免费| 欧美精品乱码久久久久久按摩| 国产精品www| 在线观看国产成人av片| 亚洲婷婷免费| 亚洲精品日韩激情在线电影| 午夜精品久久久久久久男人的天堂| 久久午夜视频| 国产精品每日更新| 亚洲成人在线视频播放| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲电影专区| 欧美一区二区精美| 欧美精品日韩一本| 国产日韩精品一区| 日韩视频免费| 最新亚洲视频| 久久九九国产精品| 国产精品久久久久久久久久直播| 在线精品在线| 亚洲影院色在线观看免费| 亚洲精品影院在线观看| 久久精品视频在线观看| 国产精品a久久久久久| 亚洲电影观看| 欧美伊人久久大香线蕉综合69| 亚洲特级片在线| 欧美成人精品高清在线播放| 国产欧美日韩精品专区| 日韩一级黄色片| 亚洲美女av网站| 老司机精品视频一区二区三区| 国产九色精品成人porny| 亚洲伦理在线| 亚洲精品欧美日韩专区| 久久噜噜噜精品国产亚洲综合| 欧美日韩直播| 亚洲精品一二| 亚洲精品国产精品国自产观看 | 国产一区清纯| 亚洲欧美日韩国产| 亚洲欧美日韩精品久久| 欧美日韩大片| 亚洲人成网站777色婷婷| 亚洲国产精品va在线看黑人| 久久精品亚洲一区二区| 国产伦精品一区二区| 亚洲视频欧美视频| 亚洲毛片播放| 欧美国产乱视频| 精品成人在线视频| 久久精品成人一区二区三区| 久久精品国产69国产精品亚洲| 国产精品一区一区| 亚洲女人天堂av| 欧美一级黄色录像| 国产精品视频久久| 夜夜嗨av一区二区三区四区| 一本色道久久综合狠狠躁的推荐| 欧美国产高潮xxxx1819| 亚洲大黄网站| 亚洲精品久久久久久下一站| 免费欧美日韩| 在线精品福利| 亚洲精品社区| 欧美美女视频| 99riav久久精品riav| 亚洲无线视频| 欧美午夜视频在线| 亚洲午夜久久久久久久久电影院| 亚洲一区二区三区在线播放| 欧美视频在线观看| 一区二区三区四区五区视频 | 艳妇臀荡乳欲伦亚洲一区| 亚洲午夜羞羞片| 国产精品精品视频| 夜夜嗨av一区二区三区| 亚洲自拍偷拍福利| 国产免费成人| 久久精品国产视频| 男人的天堂成人在线| 亚洲三级毛片| 亚洲一本大道在线| 国产精品美女久久久久久久| 午夜精品偷拍| 蜜臀va亚洲va欧美va天堂| 亚洲欧洲精品一区二区三区| 亚洲少妇自拍| 国产日产精品一区二区三区四区的观看方式 | 国产欧美精品xxxx另类| 久久xxxx| 欧美国产精品人人做人人爱| 99re亚洲国产精品| 欧美一区二区私人影院日本| 国内精品国语自产拍在线观看| 亚洲国产日韩一区| 欧美日韩岛国| 午夜电影亚洲| 欧美激情欧美激情在线五月| 亚洲一级片在线观看| 久久在精品线影院精品国产| 91久久国产综合久久蜜月精品| 亚洲综合精品自拍| 国产一区自拍视频| 99精品福利视频| 国产精品永久免费在线| 亚洲国产第一| 欧美色视频日本高清在线观看| 亚洲欧美韩国| 欧美国产一区二区在线观看| 亚洲视频一区二区在线观看| 久久久噜久噜久久综合| 亚洲精品欧美日韩专区| 欧美一区二区三区免费在线看| 亚洲国产第一| 欧美一级一区| 亚洲第一区在线观看| 亚洲一区免费观看| 一区二区三区在线免费观看| 亚洲视频精选在线| 国内精品久久久久久| 一本在线高清不卡dvd| 国产性猛交xxxx免费看久久| 亚洲美女性视频| 国产午夜精品一区二区三区视频| 99视频精品全部免费在线| 国产视频亚洲精品| 一区二区三区国产在线| 国产一区二区三区免费不卡 | 亚洲午夜激情| 欧美国产高清| 欧美影院久久久| 国产精品都在这里| 亚洲人成在线播放| 国产日韩欧美一区二区三区在线观看| 99伊人成综合| 狠狠做深爱婷婷久久综合一区| 亚洲一区日韩在线| 亚洲日韩成人| 欧美14一18处毛片| 欧美一区二区福利在线|