پایگاه خبری تحلیلی اخبار محرمانه

آخرين مطالب

روشی مخفی برای انتقال بدافزار از طریق آفیس بين الملل

روشی مخفی برای انتقال بدافزار از طریق آفیس

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، پژوهشگران Cymulate حمله اثبات مفهومی (PoC) این روش را ایجاد کردند که با استفاده از یک لینک ویدئو YouTube و یک سند ایجاد شده است.
ویژگی درج ویدئو در Word یک اسکریپت HTML در پشت تصویر ویدئو (thumbnail) ایجاد می‌کند که پس از کلیک روی تصویر ویدئو، اسکریپت ایجاد شده توسط مرورگر اینترنت اکسپلورر اجرا می‌شود.
اسکریپت HTML درج شده حاوی یک بدافزار رمزشده با Base64 است که بخش مدیریت دانلود را برای مرورگر اینترنت اکسپلورر باز می‌کند و بدافزار را نصب می‌کند. از نظر کاربر، ویدئو کاملا قانونی بنظر می‌رسد، اما بدافزار به طور مخفیانه و در پس‌زمینه نصب می‌شود.
به گفته پژوهشگران، با بهره‌برداری موفق از این آسیب‌پذیری، اجرای هر کدی از جمله نصب باج‌افزار یا تروجان امکان‌پذیر خواهد بود. ممکن است برنامه‌های ضد ویروس بدنه منتقل شده را شناسایی کنند، اما سوء استفاده از بدنه‌های روز صفر می‌تواند بهترین بازدهی را برای مهاجمین داشته باشد.
مهاجم باید قربانی را مجاب کند را سند مخرب را باز کند و روی ویدئو درج شده کلیک کند، از این رو استفاده از مهندسی اجتماعی و فیشینگ بهترین روش حمله است. نکته دیگر این است که برنامه Word هیچ هشداری را پس از کلیک روی ویدئو درج شده نمایش نمی‌دهد.
پژوهشگران گفته‌اند که این رویکرد به طور بالقوه تمامی کاربران Office 2016 و قدیمی‌تر را تحت تاثیر قرار می‌دهد.
برای محافظت از این رویکرد، سازمان‌ها باید اسناد Word حاوی ویدئوهای درج شده را مسدود کنند و اطمینان حاصل کنند تا برنامه ضدویروس آنها به روز باشد. اسناد Word که دارای تگ embeddedHtml در فایل Document.xml اسناد Word هستند نیز باید مسدود شوند.
منبع: افتا




نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

ترامپ: همه به ما حسادت می‌کنند!

ترامپ: آمریکا 400 نظامی خود را در سوریه نگه می‌دارد

راننده ای در ایتالیا اتوبوس حامل کودکان را به آتش کشید

دیدار هیئت صلیب سرخ جهانی با "اسد"

هشدار روسیه به آمریکا درباره ونزوئلا

پادشاه اردن: قدس خط قرمز ماست

کشف انبار مهمات تروریست‌ها در سوریه

جان باختن چهارمین مهاجر در بازداشتگاه‌های مرزی آمریکا

داعش به پایان خلافت خود اعتراف کرد

سوتی سربازان اماراتی

تمجید "عبدالله گل" از نخست وزیر نیوزیلند

اتحایه اروپا گوگل را نقره‌داغ کرد

دلخوری لاوروف از رفتارهای آمریکا

آمریکا برای ماندن در عراق دست و پا می زند

ژنرال های صهیونیستی به مشکل خوردند

جزئیات نگران‌کننده از معامله قرن شاه داماد!

مشاور پادشاه پیشین عربستان: آمریکا در حال سقوط است

پیام تبریک اردوغان به مناسبت عید نوروز

دشمنی فرانسه با محور مقاومت عیان شد

محل استقرار سامانه‌های "اس400" در ترکیه

وزیر دفاع روسیه در سوریه "سروگوشی" آب داد

سفر دوره‌ای وزیر امور خارجه آمریکا علیه ایران

درگیری نماینده زن مجلس افغانستان با پلیس

نتانیاهو: دوستی بهتر از آمریکا نداریم

تیراندازی به سمت اتوبوس شهرک‌نشینان در کرانه باختری

شهادت عامل فلسطینی عملیات شهرک "سلفیت"

تشییع پیکر پدر و پسر شهید در نیوزیلند

انتخابات ریاست جمهوری افغانستان دوباره به تعویق افتاد

انگلیس از اتحادیه اروپا وقت خواست

واشنگتن: بغداد خواستار باقی ماندن نیروهای آمریکایی است

حمله به زن باردار مسلمان در آلمان

شغلی جدید برای دختر رئیس‌جمهور مستعفی قزاقستان

غرب در خدمت صهیونیست

ملحق شدن 1300 نفر از اهالی داغستان روسیه به تروریست‌ها

حمله ترکیه به مواضع پ‌ک‌ک

دلمشغولی مدیر سازمان اطلاعات ملی آمریکا

بازداشت مردی که مسلمانان را در آمریکا به قتل تهدید کرده بود

تغییر نام پایتخت قزاقستان همزمان با کناره‌گیری آقای رئیس‌جمهور

مکان سفر بعدی "اسد" مشخص شد

آخرین آمار از خسارات جنگ یمن

بایدن عزم خود را جزم می‌کند

پادشاهانی که از مردم پایدار شکست خوردند

واکنش بوتفلیقه به درخواست مهم مردم

شرط مصر برای بازگشت سوریه به اتحادیه عرب

آمار وزارت بهداشت یمن در پایان سال چهارم جنگ

حریق کشتی حامل 2000 خودرو در آب‌های فرانسه

تاسیس نخستین سازمان فضایی عربی

الباغوز در آستانه آزادسازی کامل قرار دارد

نگاهی به تجهیزات ناوهای جنگی روسیه

ژاپن تحریم‌های کره‌شمالی را برای 2 سال دیگر تمدید می‌کند