报告称黑客滥用LOLBAS,通过微软Office安装包分发恶意软件
2023-08-05 13:10
作者:沐瑶
来源:IT之家 阅读量:8603
,根据国外科技媒体 bleepingcomputer 报道,有黑客滥用微软合法的 LOLBAS 文件格式,利用 Microsoft Outlook 电子邮件客户端和 Access 数据库管理安装包,分发恶意软件。
LOLBAS 文件格式的全称是 Living-off-the-Land Binaries and Scripts,通常被描述为 Windows 操作系统本机或从 Microsoft 下载的签名文件。
黑客滥用 LOLBAS 文件,在不触发 Win10、Win11 系统防御机制的情况下,用于下载和运行各种恶意程序。
安全研究员 Nir Chako 近期调查了 Microsoft Office 套件安装包,发现名为 MsoHtmEd.exe,MSPub.exe 和 ProtocolHandler.exe 的三个 LOLBAS 文件。
这些文件由于符合 LOLBAS 标准,因此可以充当第三方文件的下载器。研究人员通过深入调查,总共发现了 11 个具有下载和执行功能的新文件:
IT之家在此附上详细报道链接,感兴趣的用户可以点击阅读。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
猜您喜欢
最新热点
三星海外推出CrystalVision4K电视:三尺寸可选、支持语音助理
2023-08-05 12:52
中信银行三家网点获评“银行业营业网点文明规范服务百佳示范单位”
2023-08-05 12:42
历时35天,深蓝S7车型总交付量已达10239台
2023-08-05 11:14
ONEBOT推出积木体感战机:姿态传感器、蓝牙连接,众筹价199元起
2023-08-05 10:57
联想拯救者R9000X14英寸版海外发布:搭载R97940HS+RTX4
2023-08-05 10:41
国内首个非激素外用PDE-4抑制剂舒坦明扩年龄新适应症正式获批
2023-08-05 10:38
精彩推荐
经济新动能加速聚集A股中长期向上趋势不改
2021-07-29 09:44
首趟“中吉哈”公铁联运中转出境
2021-07-29 09:15
音乐是我永远的好朋友——小琴童仔仔成长记
2021-07-26 01:40
A股三大指数集体下挫两市逾3300个股下跌
2021-07-23 13:10
妙可蓝多倾力打造“中国酪印”
2021-07-21 09:41
深化全面合作加快老区振兴
2021-07-20 12:35