پایگاه خبری تحلیلی اخبار محرمانه

آخرين مطالب

روش مخفی انتقال بدافزار از طریق آفیس سياسي

روش مخفی انتقال بدافزار از طریق آفیس

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، پژوهشگران Cymulate حمله اثبات مفهومی (PoC) این روش را ایجاد کردند که با استفاده از یک لینک ویدئو YouTube و یک سند ایجاد شده است.
ویژگی درج ویدئو در Word یک اسکریپت HTML در پشت تصویر ویدئو (thumbnail) ایجاد می‌کند که پس از کلیک روی تصویر ویدئو، اسکریپت ایجاد شده توسط مرورگر اینترنت اکسپلورر اجرا می‌شود.
اسکریپت HTML درج شده حاوی یک بدافزار رمزشده با Base64 است که بخش مدیریت دانلود را برای مرورگر اینترنت اکسپلورر باز می‌کند و بدافزار را نصب می‌کند. از نظر کاربر، ویدئو کاملا قانونی بنظر می‌رسد، اما بدافزار به طور مخفیانه و در پس‌زمینه نصب می‌شود.
به گفته پژوهشگران، با بهره‌برداری موفق از این آسیب‌پذیری، اجرای هر کدی از جمله نصب باج‌افزار یا تروجان امکان‌پذیر خواهد بود. ممکن است برنامه‌های ضد ویروس بدنه منتقل شده را شناسایی کنند، اما سوء استفاده از بدنه‌های روز صفر می‌تواند بهترین بازدهی را برای مهاجمین داشته باشد.
مهاجم باید قربانی را مجاب کند را سند مخرب را باز کند و روی ویدئو درج شده کلیک کند، از این رو استفاده از مهندسی اجتماعی و فیشینگ بهترین روش حمله است. نکته دیگر این است که برنامه Word هیچ هشداری را پس از کلیک روی ویدئو درج شده نمایش نمی‌دهد.
پژوهشگران گفته‌اند که این رویکرد به طور بالقوه تمامی کاربران Office 2016 و قدیمی‌تر را تحت تاثیر قرار می‌دهد.
برای محافظت از این رویکرد، سازمان‌ها باید اسناد Word حاوی ویدئوهای درج شده را مسدود کنند و اطمینان حاصل کنند تا برنامه ضدویروس آنها به روز باشد. اسناد Word که دارای تگ embeddedHtml در فایل Document.xml اسناد Word هستند نیز باید مسدود شوند.
منبع: افتا




نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

تلاش موفقیت‌آمیز ایران در سازمان ملل

نماینده گرگان رحمانی فضلی را تهدید کرد

واعظی: برای سال جدید باید مراقب باشیم

ذوالنور: مردم می گویند دولت نداشتیم کشور بهتر اداره می شد!

پیام نوروزی یا پیام تحقیرآمیز؟

پرونده‌های داغ هیئت نظارت بر نمایندگان در سال 97

پاسخ محکم ظریف به خوش خدمتی آمریکا به صهیونیست‌ها

واکنش محمود صادقی به غیبت استاندار گلستان در زمان بحران

کنار کشیدن احتمالی برخی نمایندگان از انتخابات آینده

وعده 5 رقیب ترامپ درباره ایران

فرانسه پروازهای ماهان ایر ایران را ممنوع کرد

درخواست از کشورهای اسلامی؛ تحقیر بس است

برنامه نمایندگان برای رفع گلایه‌های رهبر انقلاب

لاریجانی؛ گزینه محتمل انتخابات 1400

محاکمه‌های پر سر و صدای سال 97

سردار کوثری: هر جا به جوانان اعتماد کردیم، برنده بودیم

ابراز همدردی سیدحسن خمینی با آسیب‌دیدگان سیل اخیر

دستگاه قضایی ایران می‌تواند آمریکا را محاکمه کند؟

پیشنهاد ویژه برای نمایندگان بازنشسته

چشم‌انداز آینده ایران از نگاه میرسلیم

نماهنگ خروج عملی اروپا از برجام

ارتباط مرموزانه مقامات دولت آمریکا با منافقین

گلستان در سیل، استاندار در خارج کشور!

رسایی به روحانی: ارتباط وزیر اقتصاد با سیل چیه؟!

ادعای رویترز درباره تاکتیک ایران برای دور زدن تحریم

بازی دوگانه ژرمن‌ها با اینستکس

اعتراف دیپلمات سابق آمریکایی درباره «اینستکس»

پاسخ وزارت کشور به کامنت موجود در صفحه حسام الدین آشنا

نماینده مجلس: باید تیم جدید با تفکر جهادی روی کار بیاید

تفکر نومحافظه‌کاران دولت ترامپ درباره ایران

معاون احمدی‌نژاد از تبدیل یک تهدید به فرصت گفت

دولتی‌ها در سال 97 چقدر تذکر گرفتند؟

تنگه هرمز؛ برای همه یا هیچ‌کس!

تلاش ژاپن برای برخورداری از معافیت‌های تحریمی ایران

داد رئیس کمیسیون امنیت ملی مجلس درآمد

رایزنی ایران برای آزادی دو مرزبان ربوده شده

پمپئو در بیروت به هدف ضدایرانی خود رسید؟

دولت به سیل‌زدگان قول داد

خاطره هاشمی‌طبا از برخورد هاشمی با جسارت‌ها

پاسخ توئیتری کدخدایی به مطهری

موشک‌های مورد نظر رهبر انقلاب در سخنرانی مشهد

ظریف در توئیتر آمریکا را تحقیر کرد

رئیس‌جمهور در پیام نوروزی سال نو: مردم را از لحاظ خدمات دولتی، در رفاه بیشتری قرار خواهیم داد

رهبر انقلاب با نامگذاری سال 1398 به عنوان «رونق تولید» تاکید کردند: راه حل مشکل معیشت مردم رونق تولید است

توضیحات کدخدایی در مورد مخالفت شورای نگهبان با معافیت و بخشودگی جرایم بدهکاران بانکی

واکنش ایران به قطعنامه جدید شورای حقوق بشر سازمان ملل

عبدخدایی: با تمام توان باید در این جنگ اقتصادی علیه قدرت پوشالی غرب بجنگیم

سفیر ایران در ژنو: قطعنامه علیه ایران توسط سوئد سیاسی است

خبر خوش در آغاز سال نو؛ 4 مرزبان ربوده شده به میهن بازگشتند

توصیه الله‌کرم به روحانی