• Office高级威胁漏洞在野利用分析
  • 打开文档后会自动打开远程的恶意RTF文件!

           我们在外界发现了多例标注为CVE-2017-8570的office幻灯片文档恶意样本,同时有安全厂商宣称第一时间捕获了最新的office漏洞,但经过分析我们发现该样本仍然是CVE-2017-0199漏洞野外利用的第二个PPSX版本,通过对一例典型样本进行分析,我们发现样本使用的payload是Loki Bot窃密类型的木马病毒,是一起有针对性的窃密攻击。

    该样本使用powershell下载执行shell.exe

  • 当前页:9/13   [1]  [2]  [3]  [4]  [5]  [6]  [7]  [8]  [9]  [10]  [11]  [12]  [13]
  • 上一篇: 网络安全为人民,网络安全靠人民
  • 下一篇:关于《国家网络安全事件应急预案》你必须要知道的十大问题