Dridex Gang使用未分割的Microsoft Word漏洞利用以目标数百万
电子商务网站警告了DDOS威胁
这款坚固耐用的AR眼镜类似于谷歌玻璃,但不会破裂
Android从Windows中抓住最受欢迎的OS奖
Elastifile Cleartier允许卷发工作负载云分层
黑莓赢得了高级皇室的8.15亿美元
Raspberry PI 3获取Microsoft Cortana与Windows 10创建者更新
你的手机的传感器可以窥探你 - 这是怎么回事
荷兰审计查找Microsoft Office泄漏机密数据
挑战银行签署谷歌灵感平台
零信任安全性不是一个现成的产品
高等法院邮局试验将亚脊柱柱的合同放在显微镜下
Microsoft Plies公司客户与Windows 10创作者更新免费试用
Spacex首次启动“二手火箭”
Microsoft联合创始人保罗艾伦死亡,65岁
CBI警告,对宽带和5G风险的宽带和5G风险的动作缓慢
俄语Android用户在Google结算中获得更多应用选择
Ada Lovelace Institute让董事会推动AI研究社会益处
政府咨询租户的全纤维,新建家庭
英特尔新的数据中心首席,前PC Exec,将成为实践
Apple表示,为了删除想象力的知识产权,支持自己的图形筹码
欧洲委员会议程上的网络安全高
Chromebook货物飙升38%,切成Windows 10 PC
招聘和员工追踪的奇怪新世界
消费者权利冠军哪个?开始数字旅程
如何管理软件审核员独立性
政府泵更多资金进入NHS的试验床的计划
Microsoft询问Windows 10 Enterprise客户来测试新的反漏洞技术
Snaplogic的AI简化了企业软件连接
Web Inventor Berners-Lee将图灵奖添加到奖品集合
使用假谷歌Docs应用程序偷偷摸摸的Gmail网络钓鱼欺骗傻瓜
NetApp和Pure在闪存和云上显示出强烈结果
丑陋的詹金斯友好的新UI
2019年在APAC中的最佳预测
现在Slack搜索可以寻找知识渊博的用户和频道
小组说,软技能显示最大的技术行业技能差距
三星的bixby a.i.服务将会做
澳大利亚抨击Apple告诉客户你正在修复错了'
O2将农村4G网络扩展到339个社区
Twitter首次亮相新兴市场的Lite版本
智能仪表益处旧技术和成本上升
为什么CIO需要找到管理旧的方法和新的方法
IBM刷新与NVME Flash和NVME过度面料的Storwize
Sanbot是所有交易的吉尔
您的车最终将最终将您的驾驶的视频流到云端
Datentre Operators忽略了气候变化的风险导致停机时间,警告正常研究所
Microsoft Winbook是谁?
三星的Bixby人工智能服务将要做的5件事
电子避难所在达塔纳姆举办了Mega-DataceRe校园的规划许可
Gartner预测,SSD和DRAM的价格将在2019年崩溃
您的位置:首页 >产品 > 电子产品 >

Dridex Gang使用未分割的Microsoft Word漏洞利用以目标数百万

2021-08-16 15:44:17 [来源]:

Dridex Computer Trojan背后的帮派采用了一个未被划分的Microsoft Word Exploit并使用它来定位数百万用户。

来自Antivirus供应商McAfee的安全研究人员,利用的漏洞存在于周五揭示了,但有针对性的攻击自1月以来一直在发生。在McAfee的公开披露之后,来自Fireeeye的研究人员已经证实已经追踪了几周的攻击。

漏洞利用Microsoft Office的Windows对象链接和嵌入(OLE)功能中的逻辑错误。它允许攻击者将恶意代码嵌入M​​icrosoft Word文档中,并且在打开这些文件时,代码会自动执行。

尽管安全研究人员尚未披露有关漏洞的具体细节,但似乎仅仅是对爆炸性的存在的了解足以让网络犯罪分子跟踪它并逆转工程。

星期一,Dridex Gang推出了一份电子邮件垃圾邮件活动,即分发了利用这一缺陷的恶意文件,主要是在澳大利亚的组织内,安全供应商校对点报道。

“这代表了主要依赖于附有电子邮件的宏观文件文件的Dridex演员的显着灵活性和创新,”验证点研究人员在博客文章中说。“这是我们观察到的第一个广告系列,它利用新披露的微软零日。”

到目前为止,Dridex广告系列依赖于具有恶意宏的流氓文档,要求用户交互实际执行。新的单词利用使他们的感染运动更危险,更有可能成功。

使用以前未公开的零日利用通常与春季目标攻击有限的零级受害者。这是因为这种漏洞是有价值的资源,攻击者尽可能长时间试图受益于它们。在广泛的广告系列中使用零天漏洞将大大增加安全公司发现它们和供应商修补缺陷的机会。

Dridex首次出现在2014年,目前是针对网上银行账户的最普遍的计算机特洛伊木马之一。它可以直接将登录凭据和注入内容窃取到在受感染的机器上打开的银行网站。

Microsoft代表在一份电子邮件声明中表示,Microsoft计划修补此次攻击中漏洞的漏洞。“与此同时,我们鼓励客户在线练习安全计算习惯,包括在打开未知文件之前谨慎行事,而不是从不受信任的来源下载内容以避免这种问题。”

安全供应商还建议Microsoft Word用户启用受保护的视图模式,可以阻止此漏洞工作。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。