报告称黑客滥用LOLBAS,通过微软Office安装包分发恶意软件
来源:IT之家 作者:叶知秋 时间:2023-08-05 13:11 阅读量:18552
2023-08-05 13:11
,根据国外科技媒体 bleepingcomputer 报道,有黑客滥用微软合法的 LOLBAS 文件格式,利用 Microsoft Outlook 电子邮件客户端和 Access 数据库管理安装包,分发恶意软件。
LOLBAS 文件格式的全称是 Living-off-the-Land Binaries and Scripts,通常被描述为 Windows 操作系统本机或从 Microsoft 下载的签名文件。
黑客滥用 LOLBAS 文件,在不触发 Win10、Win11 系统防御机制的情况下,用于下载和运行各种恶意程序。
安全研究员 Nir Chako 近期调查了 Microsoft Office 套件安装包,发现名为 MsoHtmEd.exe,MSPub.exe 和 ProtocolHandler.exe 的三个 LOLBAS 文件。
这些文件由于符合 LOLBAS 标准,因此可以充当第三方文件的下载器。研究人员通过深入调查,总共发现了 11 个具有下载和执行功能的新文件:
IT之家在此附上详细报道链接,感兴趣的用户可以点击阅读。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
热门阅读
- 1提高金融机构发放贷款的积极性缓解小微
- 2谷歌为搜索结果添加更多基于AI的“总
- 3消息称TikTok正与监管机构谈判,
- 4科技赋能普惠小微,服务实体保障民生:
- 598英寸低过万元:RedmiMAX电
- 6EVGA推出SuperNOVA100
- 7AMD发布RadeonPROW760
- 8福特Ranger首发版标配前后锁+A
- 9新款特斯拉Model3被曝10月交付
- 10机构数据显示宁德时代电动汽车电池上半
- 11科技昨夜今晨0804:OPPO各大平
- 12金慧科技08295公布第一季度业绩拥
- 13楚航科技:已进入某欧洲车企供应商体系
- 14猛士917硬核表现 诠释何为越野新物
- 15LG新款27英寸27GP95RP4K
- 16罗姆荣获纬湃科技2022年度最佳供应
- 17奇瑞eQ7汽车已正式到店,8月7日开
- 18小米推出RedmiNote12RPr
- 19光荣第二季度财报出炉:手游数据创新高
- 20掌阅推出iReaderOcean3P
- 21上半年我国光伏和锂电池产业实现产量高
- 22阿里云升级通义听悟AI工具,上线“提
- 23消息称尼康Zf相机搭载2400万像素
- 24唐山银行信用评级由AA+荣升至AAA
- 25Meta发布开源AI工具AudioC
- 26文旅部公布第一批“全国智慧旅游沉浸式
- 27开启不寻常的周末?哈弗二代大狗PHE
- 28东航C919国产大飞机今日首次开启“
- 29小米电视SPro100英寸巨屏上架:
- 30咨询开始增多!政策调整预期下深圳楼市
汽车点评网 分析汽车
关注汽车点评网,收听和分享“汽车秘密”
携手汽车点评网,为您提供更多汽车行业新鲜货。