小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

据报道,利用Microsoft Word文档的远程代码执行漏洞,网络攻击者投放了名为LokiBot的信息窃取木马。该恶意软件利用CVE-2021-40444和CVE-2022-30190实现代码执行。攻击者通过下载HTML文件的外部GoFile链接传播LokiBot,并使用注入模块来解密和启动它。LokiBot具有记录击键、捕获屏幕截图、收集登录凭证信息和提取加密货币钱包数据的功能。研究人员指出,LokiBot是一种长期存在且传播广泛的恶意软件,可轻松窃取敏感数据。

网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-18T03:15:21Z

UKG同意以600万美元和解数据泄露诉讼。Windows用户被警告LokiBot恶意软件通过Office文档传播。拜登政府发布国家网络安全战略实施计划,重点关注漏洞。数千个Docker Hub镜像泄露敏感数据。思科修复了SD-WAN vManage中的一个关键漏洞。

FreeBuf 早报 | LokiBot正通过Office文档传播;Docker Hub的数千镜像泄露敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-17T07:48:34Z

根据Fortinet安全研究员的报告,LokiBot恶意软件再次针对Windows用户发起攻击。攻击者利用已知漏洞在Office文档中嵌入恶意宏,一旦执行,就会将LokiBot恶意软件传送到受害者系统。LokiBot是一种专门窃取敏感信息的木马程序,使用多种技术启动攻击链。该恶意软件使用规避技术躲避检测,并执行恶意活动。为了防范此威胁,建议用户在处理Office文档或未知文件时要更加谨慎,同时保持安全防护产品为最新版本并使用电子邮件过滤解决方案。

Windows用户注意!LokiBot恶意软件正通过Office文档传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-17T03:30:15Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码