当前位置:主页>资 讯>安全动态>

黑客组织Cobalt利用Offic 漏洞针对全球银行等金融机构展开网络钓鱼攻击

  网络安全公司Reversing Lab 研究人员最新发现黑客组织Cobalt正通过微软近期披露的Offic 漏洞(CVE-2017-11882)针对全球银行等金融机构展开网络钓鱼攻击。

  该漏洞由 Embedi 研究人员率先在 Microsoft Office 组件的 EQNEDT32.EXE 模块(负责文件插入与公式编辑)中发现,是一处内存损害问题,允许攻击者利用当前登录的用户身份执行任意代码。该漏洞影响了过去 17 年来发布的所有 Microsoft Office 版本,其中包括新版 Microsoft Office 365。此外,它还可能触发所有版本的 Windows 操作系统。值得庆幸的是,CVE-2017-11882 的补丁已在本月例行安全更新中发布。
 


 

  研究显示,黑客组织 Cobalt 主要在通过垃圾邮件肆意分发 RTF 恶意文档时感染目标用户系统。这一感染流程分为多个阶段:

  ○ 首先,用户打开 RTF 文档后系统将会自动利用 MS 方程触发 CVE-2017-11882 漏洞;

  ○ 随后,黑客将通过调用 Mshta.exe 文件获取并执行恶意脚本代码;

  ○ 最终,该脚本在运行时将会嵌入本地 playload,从而根据设备体系结构(32 位或 64 位)下载 DLL 恶意文件,以便感染目标系统。

  需要留意的是,这并非 Cobalt 第一次利用微软漏洞展开攻击。知情人士透露,该黑客组织此前就曾利用微软 RCE 漏洞( CVE-2017-8759 )针对欧洲、美洲、俄罗斯等银行 ATM 设备以及金融机构开展攻击活动。虽然该漏洞目前已被修复,但并不能完全避免漏洞攻击的风险,因此研究人员提醒各企业管理人员在更新系统的同时,禁用 Eqnedt 模块是最保险的方法。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

黑客组织Cobalt利用Offic 漏洞针对全球银行

黑客组织Cobalt利用Offic 漏洞针对全球银行等金融机构展开网络钓鱼攻击

网络安全公司Reversing Lab 研究人员最新发现黑客组织Cobalt正通过微软近期披露的Offi...[详细]

新型攻击技术Golden SAML:可伪造企业信息

新型攻击技术Golden SAML:可伪造企业信息窃取云应用资源

网络安全公司CyberArk Labs研究人员于近期设计了一种新型入侵攻击技术Golden SAML,允...[详细]

花钱求删泄露数据,Uber称相信黑客守信可专

花钱求删泄露数据,Uber称相信黑客守信可专家不信

11月24日消息,优步去年私下付给黑客10万美元,让他们删除盗取的5700万乘客和司机的个...[详细]

隐私是空谈 五角大楼收集8年的数据泄露

隐私是空谈 五角大楼收集8年的数据泄露

你的隐私值多少钱?再问这个问题之前, 或许我们应该考虑一下你是否还有隐私可言。伴随...[详细]

Android MediaProjection 服务被曝高危漏洞

Android MediaProjection 服务被曝高危漏洞,黑客可窃听系统音频、截取屏幕信息

网络安全公司 MWR 的研究团队近期发现Android MediaProjection服务存在一处高危漏洞,...[详细]

返回首页 返回顶部