首页 置换 选车 估价 问答 生活 经销商 车管所 汽车资讯 汽车销量 车牌查询 今日油价 天气预报
您的位置: 首页 > 生活 > 生活 > 网络攻击技术简介(黑客越来越多地在网络钓鱼攻击中使用RTF模板注入技术)
网络攻击技术简介(黑客越来越多地在网络钓鱼攻击中使用RTF模板注入技术)
更新时间:2024-07-05 11:31:16

网络攻击技术简介(黑客越来越多地在网络钓鱼攻击中使用RTF模板注入技术)1

近日,Proofpoint研究人员在与黑客新闻共享的一份新报告中提到,一些攻击者正在采用一种称为RTF(又名富文本格式)模板注入的新方法,作为其网络钓鱼活动的一部分,将恶意软件传递到目标系统。RTF模板注入是一种新技术,非常适合恶意网络钓鱼附件,因为它很简单,并且允许攻击者使用RTF文件从远程URL检索恶意内容。

攻击的核心是就一个RTF文件,其中包含诱饵内容,可以对其进行操作,以便在打开RTF文件时检索托管在外部URL上的内容,包括恶意有效负载。具体而言,它利用 RTF模板功能,通过指定 URL 资源而不是可从中检索远程有效负载的可访问文件资源目标,使用十六进制编辑器来更改文档的格式设置属性。

网络攻击技术简介(黑客越来越多地在网络钓鱼攻击中使用RTF模板注入技术)2

换句话说,这个想法是攻击者可以将恶意Microsoft Word文档发送给目标受害者,这些文档看起来完全无害,但旨在通过模板功能远程加载恶意代码。

因此,当通过Microsoft Word打开更改的RTF文件时,应用程序将继续从指定的URL下载资源,然后再显示该文件的诱饵内容。因此,威胁行为者越来越多地将该技术武器化以分发恶意软件也就不足为奇了。

网络攻击技术简介(黑客越来越多地在网络钓鱼攻击中使用RTF模板注入技术)3

"威胁行为者将这种方法引入RTF中新文件类型的创新代表了全球组织威胁的扩展表面积,"研究人员说。"虽然这种方法目前被有限数量的APT参与者使用,但该技术的有效性与其易用性相结合,可能会推动其在整个威胁环境中的采用。

老葫看啊,这也不能算是最新的攻击方法了。利用文本下手的各种手段,随着勒索软件的大肆流行已经变得越来越常见了。

,
相关推荐RECOMMEND
大蒜尽量少吃有什么好处(并不适合所有人)
俗话说吃肉不吃蒜,香味少一半!大蒜是餐桌上最常见的调味剂,做菜调味的首选就是大蒜,蒜经过油炸香之后,提升了菜色的味道。在北方有很多朋友喜欢在吃饺子时搭配大蒜,不仅能解除肉的油腻感,还莫名增添了一种香味...
所有的汉字都是语素吗(汉字探源说说藥)
作者:万庆涛王鸿杰藥、葯、樂、約的简体字,分别是药、药、乐、约。它们之间的关系是怎样的呢?药与藥许慎《说文解字》认为,“樂,五声八音总名”,也就是乐器的总称。李学勤编著的《字源》认为,“樂,会意字,商...
入住公租房需要哪些资料(住公租房的人注意)
对于公租房和廉租房,相信大家都听说过,但是要问这两个房子有什么样的区别,估计很大部分人都回答不上来。还有,公租房能不能住一辈子呢?我们先来听听内行的专家怎么说吧。所谓的廉租房,就是政府通过实物配租和租...
霍思燕和童瑶长得怎么那么像(看童谣和霍思燕对比照)
现如今,美女如云的娱乐圈时常会发生撞脸事件,就像童瑶霍思燕,有时候都让人傻傻分不清,下面大家一起来盘点两个撞脸女明星吧!童瑶,出生在云南昆明,中国内地女演员,毕业于中央戏剧学院。在校期间担任《林海雪原...
身份证 户口簿遗失怎样补办(身份证遗失怎么办)
当然是抓紧补办咯!越快越好!作者因为钱包被盗,身份证遗失,由于是在异地,没有及时补办,仅是挂失(挂失也很重要,万一有不法分子拿着你的身份证做坏事,可以辩一辩,注:全国各地公安局均可办理挂失),什么异地...
联程机票是什么意思(联程机票是指什么)
联程机票是什么意思?联程机票是指一般从甲地飞往乙地,分为几个航段,每个航段的航班甚至执行航班的航空公司都可能不同,因此中间需要“中转”一般来讲,中转是很方便的,在上一航段结束时,联程机票有明确的规定,...