面对恶意邮件攻击,我们就只能默默忍受被他攻击,连自我保护能力都没有谈什么反抗?让人痛快的是,如今有了解决办法,逆向破解键盘记录器,进入攻击者邮箱。
这一切要从一次恶意邮件攻击活动开始。下图为我们最近监测到的一个以恶意文件为发送附件的邮件攻击,请注意邮件信息中的英语写作水平是多么差劲,其实,这也是恶意邮件的一个特点,还请收件人提高警惕。
邮件样本
在这封邮件中其附件以“.doc”文件扩展名结尾,但其实这是一个RTF(富文本)格式文件,文件被嵌入了一个精心构造的cve-2010-3333漏洞利用脚本,漏洞产生原因为微软office文件格式转换器在处理RTF文件“pfragments”参数属性时存在栈缓冲区溢出,远程攻击者可以借助特制的RTF数据执行任意代码,该漏洞又名”RTF栈缓冲区溢出漏洞”,但微软官方已在5年前就已修复了漏洞。
被加密混淆的RTF文件
在上图中你可以看到,漏洞利用代码中的shellcode字段被模糊变形以避免杀毒软件的检测,在经过代码提取、清理和解密之后,我确定了漏洞利用代码的shellcode将会从一个未知域名volafile.io下载并执行某些文件。
static $realip = NULL;被挖矿病毒感染的职业散布如下图所示,其间企业受挖矿病毒感染情况最为严峻,感染份额和3月根本相等,其次是政府和教育职业。 图11. Black Box组件6....
本文导读目录: 1、有没有女主有很多马甲的现代文小说? 2、女主是黑客的小说,男主也要很强。。。 3、有没有小说时女主很拽又有很多马甲的小说古言现言都行!谢谢谢谢谢谢!!! 4、有没有女主...
我想很多人都有些嗓子限制,就认为自己不适合唱歌等…其实绝大多数人,都是可以唱的非常棒的,就算嗓子很不好,也可以通过自我的锻炼逐渐培养出来的. 其实唱歌到达一定阶段,可以说,逐渐的少用嗓子.有些...
iPhone手机id被网络黑客锁住了怎么解决 kali侵入安卓机实战演练(安卓机安裝kali) D站为何被黑客入侵 废料qq号大全登陆密码霸者(废料qq号大全登陆密码) 网络黑客的...
依据2019年上半年国内外各安全研讨组织、安全厂商发表的Android渠道相关要挟活动的揭露材料,结合奇安信要挟情报中心红雨滴团队(RedDrip Team,@RedDrip7)的深化发掘与盯梢,在本...
知道一个人的qq号可以查到什么 只有对方QQ号,可以查到对方的性别、年龄、所在城市、QQ等级、个性签名、生日、星座以及邮箱账号等信息,不过前提是对方展示了这些信息,而且所填写的都是正确信息。QQ是腾讯...