网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件
据The 网络文档Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件 。

LokiBot亦称为 Loki PWS,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马 ,模板下载主要针对Windows系统。网络文档
Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行。利用漏洞
将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接 ,该链接导致下载一个HTML文件,香港云服务器意软利用Follina下载下一阶段的网络文档有效载荷,即一个用Visual Basic编写的攻击注入模块 ,该模块可解密并启动LokiBot 。利用漏洞
该注入器还采用了回避技术 ,部署以检查是意软否存在调试器,并确定是源码库否在虚拟化环境中运行 。

研究人员在5月底发现的另一个感染连 ,显示从一个包含VBA脚本的Word文档开始,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本 ,并充当从远程服务器发送临时有效载荷的渠道,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的高防服务器注入器 。
LokiBot具有记录击键 、捕获屏幕截图、从 Web 浏览器收集登录凭证信息 ,以及从各种加密货币钱包中提取数据的功能 。Fortinet FortiGuard的研究人员表示 ,LokiBot已经是云计算一个长期存在且传播广泛的恶意软件,随着时间的推移,其功能已经成熟,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据 。
相关文章
近期,电视剧《狂飙》的爆火,激起了一些UP主的二创激情,将剧中的“CP”角色通过AI换脸移植到其他影视片段中,形成让网友惊呼“眼前一黑”的戏剧化效果,同时也收获了满满流量。乍一看这只是单纯的娱乐行为,2025-12-07
技术员联盟系统的稳定可靠,方便快捷,流畅美观等特点吸引了很多的小伙伴使用,那么我们该如何安装呢?今天小编教大家如何用u盘安装技术员联盟win10系统。U盘安装技术员联盟win10系统的步骤安装准备 12025-12-07
我们使用的win10系统盘一般占用多大的空间呢?很多小伙伴都不知道吧。今天小编带来了详细的介绍,希望可以帮助到大家,下面一起来看看吧。win10系统盘一般占用多大空间介绍win10系统盘预留可用空间需2025-12-07
在我们使用win10操作系统的过程中,有的小伙伴们可能就会出现电脑操作不当或者是其他情况发生的死机的状况。对于这种问题小编觉得可能是因为我们电脑的内部组件损坏,或者就是电脑中病毒引起的,可以尝试使用第2025-12-07
一、前言伴随着移动互联网时代的飞速发展,人手一部智能机连接这个世界已经成为现状,隐私和安全问题也逐渐被越来越多的人重视。从 2021 年某滴安全信息泄露的消息公之于众后,人们对于信息安全的呼声和诉求也2025-12-07
自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,小编建议更新win10系2025-12-07

最新评论