面对恶意邮件攻击,我们就只能默默忍受被他攻击,连自我保护能力都没有谈什么反抗?让人痛快的是,如今有了解决办法,逆向破解键盘记录器,进入攻击者邮箱。
这一切要从一次恶意邮件攻击活动开始。下图为我们最近监测到的一个以恶意文件为发送附件的邮件攻击,请注意邮件信息中的英语写作水平是多么差劲,其实,这也是恶意邮件的一个特点,还请收件人提高警惕。
邮件样本
在这封邮件中其附件以“.doc”文件扩展名结尾,但其实这是一个RTF(富文本)格式文件,文件被嵌入了一个精心构造的cve-2010-3333漏洞利用脚本,漏洞产生原因为微软office文件格式转换器在处理RTF文件“pfragments”参数属性时存在栈缓冲区溢出,远程攻击者可以借助特制的RTF数据执行任意代码,该漏洞又名”RTF栈缓冲区溢出漏洞”,但微软官方已在5年前就已修复了漏洞。
被加密混淆的RTF文件
在上图中你可以看到,漏洞利用代码中的shellcode字段被模糊变形以避免杀毒软件的检测,在经过代码提取、清理和解密之后,我确定了漏洞利用代码的shellcode将会从一个未知域名volafile.io下载并执行某些文件。
对于一些朋友来说人生多少要有点哲理才行,否则和咸鱼有什么区别,下面就给大家整理了一些富有哲理的经典朋友圈语录2021句句经典的精美文案哦。 1.我申请真正喜欢你的人。 2.回来找我,我真的很想你。 3...
7月23日,一笼小确幸官方网认可上海市店面集中化闭店整治,各种餐饮平台也看不到其踪迹。在这里以前,网爆前去一笼小确幸店面用餐后,刚开始出現拉肚子、发高烧等不适感病症,并猜疑一笼小确幸的食物不新鮮。...
struct chunk *next; /* The next sibling child. */9、qwerty (↓ 5)二、 怎么紧迫自救黑客接单菠菜,找黑客盗微信多少钱6 依据咱们的查询,进犯...
在传统节日到来的情况下好像是每一个工薪族及其外漂族的福利,可是做为开私家轿车回家的人更想要知道的是高速免费吗,终究在获知了那样的状况下能够 挑选髙速路经,了解怎么去迅速的进家,好像家便是一切的驱动力。...
TW布袋戏大影戏,之前看过一个片断 号称全球首部 以前也看过一些TW布袋戏 不知道有多少人看过 挺眷念的,大影戏看截图感受不错 制作挺优良,人人可以看下 不领会布袋戏的恰好可以熟悉一下...
2019年将要迈入序幕,回想起来2017年的自身,和现在的你有什么不同,2年的時间,说帅长太快,说短都不短,可是肯定充足更改一个人了。下边我产生:2017和2019的比照你有什么样的转变 俩年以前的...