Фотография
click to show
click to show
⭕️ وصلهی ناقص مایکروسافت | بدافزار Word بدون استفاده از ماکرو
⚠️ مایکروسافت در سپتامبر امسال، آسیبپذیری CVE-2021-40444 را که امکان دانلود CAB و بدافزار، و در نهایت اجرای کد از راه دور را به مهاجمان میداد وصله کرد.
🔺اما به علت ناقص بودن وصله، هکرها موفق شدند با استفاده از همین آسیبپذیری و البته بدون استفاده از ماکروها، حملات دیگری را ترتیب دهند.
🔸 طرح کلی حمله
ارسال ایمیل جعلی با پیوست فایل RAR > باز کردن فایل ورد > ارتباط با یک صفحهی مخرب حاوی جاوااسکریپت > راهاندازی پاورشل > دانلود بدافزار
🤖 اعمال مخرب بدافزار
این بدافزار نمونهای از خانواده بدافزارهای Formbook است که اعمال مخرب زیر را انجام میدهد:
> سرقت اطلاعات
> گرفتن اسکرینشات
> ضبط موارد تایپ شده (Keystroke logging)
> دانلود و اجرای فایل از C&C
🌐 روش دور زدن وصله و استفاده از آسیبپذیری
2.1K ·