پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

انتشار بدافزار، این بار‌ از طریق پاورپوینت

مهر ۱۳, ۱۴۰۱ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – بلیپینگ کامپیوتر گزارش داده که هکرهای وابسته به روسیه شروع به استفاده از پاور پوینت کرده اند تا به وسیله آن بتوانند اقدام به نشر بدافزار کنند.

این تکنیک جدید برای دانلود و انتقال حمله نیازی به اجرای ماکروها ندارد. این روش با استفاده از حرکت موس در ارائه مایکروسافت پاور پوینت موجب ایجاد یک اسکریپت پاورشل مخرب می شود.

در نمونه ذکر شده، باز کردن سند در حالت ارائه دارای حفاظ امنیتی نمی باشد. هنگامی که قربانی موس را بر روی یک هایپر لینک قرار می دهد، یک اسکریپت پاورشل برای دانلود یک فایل JPEG از حساب مایکروسافت وان درایو فعال سازی می شود.

این فایل JPEG در واقع یک فایل DLL رمزنگاری شده است. این DLL در محل ذخیره سازی داده دانلود می شود و یک کلید ریجستری برای اطمینان از پایداری ایجاد میشود.

این نتیجه به وجود آمده که Graphite نامیده می شود برای دانلود بدافزار مورد استفاده قرار می گیرد. و در نهایت این بدافزار از طریق اختصاص یک بخش مموری جدید و اجرای شل کد دریافت شده مجوز اجرای فرمان راه دور را صادر می کند.

منبع: سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.