注册
闽南网 > 科技 > 移动互联网 > 正文

研究显示45%的恶意软件有效负载通过微软Office宏发送

来源:中文业界资讯站 2018-09-19 10:39 http://www.mnw.cn/

­  在分析恶意软件在2018年8月期间使用的传递机制时,Cofense Intelligence发现45%的恶意软件有效负载通过微软Office宏发送。恶意软件和攻击倾向于使用微软Office宏作为感染链的第一阶段,并且在大约45%的安全事件中作为传递恶意程序的主要方式。

­  Office宏是攻击者用来传递恶意软件的最佳工具之一,因为在大多数运行微软Office的电脑上默认启用Office宏功能,而在具有更严格安全策略且禁用该功能的组织中,最终用户可以使用鼠标单击。

­  Office宏已被用于提供从无关紧要的机器人到非常危险的勒索软件有效载荷的任何东西,借助于特制的Visual Basic脚本,可以轻松地在恶意工具中转换Office宏,这些脚本允许被黑电脑从远程服务器下载或运行有效负载。

­  尽管使用宏作为电子邮件附件来感染电脑可能看起来只是低级威胁可能会使用的方式,但是Cofense Intelligence发现它们也被用来提供复杂且非常危险的,例如Geodo,Chanitor,AZORult和GandCrab 。根据Cofense Intelligence的报告,已检测到Office宏从简单的机器人到高度危险的勒索软件有效载荷,这可能会削弱整个企业网络。

­  作为缓解措施,反网络钓鱼解决方案提供商建议在企业环境中禁用宏,方法是将员工可以使用宏接收Office文档的源列入白名单,或者使用能够检测和阻止恶意宏组件的反恶意软件软件。

原标题:研究显示45%的恶意软件有效负载通过微软Office宏发送
责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 以下哪项重大科技成果与科学家邓稼先密切相
  • 君子兰是一种兰花吗 蚂蚁庄园5月3日答案
  • “江南园林甲天下,苏州园林甲江南”说的是
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    簪花献妈祖,同谒妈祖,共襄盛会(视频)
    簪花献妈祖,同谒妈祖,共襄盛会(视频)
    2025泉州时尚周启幕大秀精彩纷呈(视频)
    2025泉州时尚周启幕大秀精彩纷呈(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    “江南园林甲天下,苏州园林甲江南”说的 短时间内失血量超过总血量20%会导致休克 超37万人次!假期首日南平客流增长明显 5月2日全社会跨区域人员流动量超2.9亿人 北京今天以晴为主 阵风6级左右 五一假期 因雷雨、沙尘等天气 这些机场航班运行可 中央气象台:江南南部华南北部降水显著偏 逛博物馆、游西湖……“五一”假期多地旅