首页 科技开发工具 娱乐游玩工具 热门工具   APP 登录/注册 联系/合作
   
 
黑客使用 SVG 文件将 QBot 恶意软件走私到 Windows 系统

涉及Qakbot 恶意软件的网络钓鱼活动使用嵌入在 HTML 电子邮件附件中的可缩放矢量图形 ( SVG ) 图像。

Cisco Talos 发现了这种新的分发方法,该公司表示,它发现了带有 HTML 附件的欺诈性电子邮件,其中包含包含HTML 脚本标签的编码 SVG 图像。

HTML 走私是一种技术,它依赖于使用 HTML 和 JavaScript 的合法功能来运行包含在诱饵附件中的编码恶意代码,并在受害者的机器上组装有效负载,而不是发出 HTTP 请求以从远程服务器获取恶意软件。

换句话说,这个想法是通过以 JavaScript 代码的形式存储二进制文件来规避电子邮件网关,当通过网络浏览器打开时,该代码会被解码和下载。

网络安全公司发现的攻击链涉及一个 JavaScript,它在 SVG 图像中走私,并在毫无戒心的电子邮件收件人启动 HTML 附件时执行。


研究人员 Adam Katz 和 Jaeson Schultz 表示:“当受害者打开电子邮件中的 HTML 附件时,SVG 图像中走私的 JavaScript 代码就会开始行动,创建一个恶意 ZIP 存档,然后向用户显示一个对话框来保存文件”说。

ZIP 存档也受密码保护,要求用户输入 HTML 附件中显示的密码,然后提取 ISO 映像以运行 Qakbot 木马。

这一发现来自Trustwave SpiderLabs最近的研究表明 HTML 走私攻击很常见,.HTML (11.39%) 和 .HTM (2.7%) 文件是仅次于 .JPG 图像 (25.29%) 的第二大垃圾邮件附件类型) 2022 年 9 月。

“拥有强大的端点保护可以防止执行可能混淆的脚本,并防止脚本启动下载的可执行内容,”研究人员说。

“HTML 走私绕过内容扫描过滤器的能力意味着这种技术可能会被更多的威胁行为者采用,并且使用频率会越来越高。”

最新文章:
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。
工具综合排行榜
TOP 1
双计算器 双计算器
同时用两个计算器,用于价格对比、数字分别计算等
TOP 2
推算几天后的日期 推算几天后的日期
推算从某天开始,增加或减少几天后的日期
TOP 3
随机密码生成 随机密码生成
随机生成安全复杂的密码,自由设置密码长度及复杂度
TOP 4
推算孩子的血型 推算孩子的血型
根据父母的血型推测子女的血型
TOP 5
日期转中文大写 日期转中文大写
把数字日期转成中文大写,是财务或商务合同常用的工具
热门内容:       双计算器       推算孩子的血型       随机密码生成       日期转中文大写       推算几天后的日期       达轻每日一景       高校分数线       高校查询       周公解梦大全
首页 科技开发工具大全
娱乐游玩工具大全
登录/注册
联系我们
  用户咨询/建议
kf@ss3316.com


商务合作/推广
hz@ss3316.com

达轻工具 APP

访问手机版网站
使用本平台必读并同意:任何内容仅供谨慎参考,不构成建议,不保证正确,平台不承担任何责任,同意用户协议隐私政策   
BaiduTrust安全认证签章
© 达轻科技 版权所有 增值电信业务经营许可证 ICP备 沪B2-20050023-3