网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件
据The 网络文档Hacker News 7月17日消息 ,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵 ,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件。

LokiBot亦称为 Loki PWS,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马 ,免费模板主要针对Windows系统。网络文档
Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行 。利用漏洞
将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接 ,该链接导致下载一个HTML文件 ,亿华云意软利用Follina下载下一阶段的网络文档有效载荷,即一个用Visual Basic编写的攻击注入模块,该模块可解密并启动LokiBot。利用漏洞
该注入器还采用了回避技术 ,部署以检查是意软否存在调试器 ,并确定是云计算否在虚拟化环境中运行 。

研究人员在5月底发现的另一个感染连 ,显示从一个包含VBA脚本的Word文档开始 ,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本,并充当从远程服务器发送临时有效载荷的渠道,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的香港云服务器注入器 。
LokiBot具有记录击键、捕获屏幕截图 、从 Web 浏览器收集登录凭证信息,以及从各种加密货币钱包中提取数据的功能。Fortinet FortiGuard的研究人员表示,LokiBot已经是建站模板一个长期存在且传播广泛的恶意软件 ,随着时间的推移,其功能已经成熟 ,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据。
相关文章
今天有个朋友向我求助,希望我帮他爬取一个网站上的内容。网站内容如下:复制aHR0cHM6Ly93d3cuY2NwcmVjLmNvbS9uYXZDcXpyLyMvCg==1.2025-12-07
戴尔PowerVault ME5 性能强大、可靠且价格合理的存储
上周,我们全新发布了戴尔PowerVault ME5系列这一更简单、更强大和更可扩展的入门级存储再次刷新了入门级存储的黄金标准作为一款存储新品相信广大用户2025-12-07
三星Note3在三星手机中的表现如何?(全面分析三星Note3的优势和劣势)
作为三星旗下的一款经典手机,三星Note3在推出时备受关注。本文将从多个方面对三星Note3进行全面评估,探讨其在三星手机中的表现如何。1.外观与设计三星Note3采用了时尚的金属边框和皮革后盖,呈现2025-12-07
美国制裁涉2亿美元加密货币“杀猪盘”诈骗的Funnull公司
美国财政部外国资产控制办公室OFAC)对菲律宾公司Funnull Technology Inc.及其管理员实施制裁,指控该公司为"杀猪盘"骗局提供支持,导致美国受害者损失达2亿美元。"杀猪盘"是一种网2025-12-07
在大数据分析、人工智能等新一代网络安全技术大量应用的时代,漏洞修补和补丁更新这项传统而基础的安全工作并没有变得微不足道,它仍然是企业整体网络安全计划中不可或缺的重要组成部分。而且,随着企业网络基础架构2025-12-07
作者 | 悟空团队 — 新一代 AI 代码安全捉“妖”行者原腾讯AI安全-啄木鸟团队)随着AI技术的迅猛发展,AI智能体在0day漏洞挖掘领域展现出前所未有的潜力。本文将深入探讨AI Agent如何通2025-12-07

最新评论