黑客滥用LOLBAS,通过微软Office安装包分发恶意软件
更新时间:2023-08-04 22:54:57作者:yidaimei
8 月 4 日消息,根据国外科技媒体 bleepingcomputer 报道,有黑客滥用微软合法的 LOLBAS 文件格式,利用 Microsoft Outlook 电子邮件客户端和 Access 数据库管理安装包,分发恶意软件。
LOLBAS 文件格式的全称是 Living-off-the-Land Binaries and Scripts,通常被描述为 Windows 操作系统本机或从 Microsoft 下载的签名文件。
黑客滥用 LOLBAS 文件,在不触发 Win10、Win11 系统防御机制的情况下,用于下载和运行各种恶意程序。
安全研究员 Nir Chako 近期调查了 Microsoft Office 套件安装包,发现名为 MsoHtmEd.exe,MSPub.exe 和 ProtocolHandler.exe 的三个 LOLBAS 文件。
这些文件由于符合 LOLBAS 标准,因此可以充当第三方文件的下载器。研究人员通过深入调查,总共发现了 11 个具有下载和执行功能的新文件:
在此附上详细报道链接,感兴趣的用户可以点击阅读。
黑客滥用LOLBAS,通过微软Office安装包分发恶意软件相关教程
- 微软停止在欧洲打包 Teams 和 Office 软件,欧盟反垄断行动得到响应
- Office学院:如何安装微软Office 2024预览版?
- Win11用户反馈微软KB5031455存在问题:安装失败、游戏崩溃频发
- 微软AI助手Copilot下周集成Windows,Office版11月面向企业客户开放
- 微软Xbox聊天AI研发测试:取代客服与玩家互动
- 微软因Office办公套件捆绑Teams应用或面临欧盟调查
- 微软商店怎么下载安装 最新下载教程:详细教程分享
- 微软关闭Win11免费升级通道,部分用户遭遇Windows激活问题
- 初探微软Copilot新闻播客:时长4分钟,AI网罗热点的全面解读
- 微软系统你付过使用费吗?了解微软系统的付费情况
- NVIDIA变革零售业:GTC巴黎全球品牌端到端运营
- 魔改显卡暴利300%!笔记本芯矿渣鉴别绝招revealed
- 是时候用MAC OS/鸿蒙OS替代WINDOWS啦:告别传统操作系统,迎接新时代操作系统
- 微软宣布全新键盘布局,全面解析微软新键盘设计特点
- 大为股份显卡产品:适用于台式机服务器,广泛应用于桌面办公、工业控制和智能计算领域
- AMD称自己的新版AI芯片速度超越英伟达同类产品,挑战行业巨头称霸地位