您现在的位置是:亿华灵动 > 电脑教程
网络攻击者正利用 Word文档漏洞部署 LokiBot 恶意软件
亿华灵动2025-11-26 18:17:24【电脑教程】6人已围观
简介据The Hacker News 7月17日消息,网络攻击者正利用有远程代码执行缺陷的 Microsoft Word 文档作钓鱼诱饵,在受感染的系统上投放名为LokiBot的恶意软件。LokiBot亦
据The 网络文档Hacker News 7月17日消息 ,网络攻击者正利用有远程代码执行缺陷的攻击 Microsoft Word 文档作钓鱼诱饵 ,在受感染的利用漏洞系统上投放名为LokiBot的恶意软件 。

LokiBot亦称为 Loki PWS ,部署是意软一款自 2015 年以来就一直活跃的信息窃取木马,建站模板主要针对Windows系统。网络文档
Fortinet FortiGuard 实验室的攻击研究人员自今年5月发现了该恶意软件对Microsoft Word 文档的恶意利用 ,并表示这些攻击利用CVE-2021-40444和CVE-2022-30190(又名 Follina)来实现代码执行。利用漏洞
将CVE-2021-40444武器化的部署Word文件包含一个嵌入在XML文件中的外部GoFile链接,该链接导致下载一个HTML文件,服务器租用意软利用Follina下载下一阶段的网络文档有效载荷 ,即一个用Visual Basic编写的攻击注入模块,该模块可解密并启动LokiBot 。利用漏洞
该注入器还采用了回避技术,部署以检查是意软否存在调试器,并确定是模板下载否在虚拟化环境中运行。

研究人员在5月底发现的另一个感染连,显示从一个包含VBA脚本的Word文档开始,该脚本在使用 "Auto_Open "和 "Document_Open "功能打开文档时立即执行一个宏脚本,并充当从远程服务器发送临时有效载荷的渠道 ,该渠道还充当加载LokiBot和连接命令与控制(C2)服务器的香港云服务器注入器 。
LokiBot具有记录击键、捕获屏幕截图 、从 Web 浏览器收集登录凭证信息,以及从各种加密货币钱包中提取数据的功能 。Fortinet FortiGuard的研究人员表示,LokiBot已经是源码库一个长期存在且传播广泛的恶意软件,随着时间的推移,其功能已经成熟 ,网络犯罪分子可以轻松地利用它窃取受害者的敏感数据。
很赞哦!(2)
下一篇: 网络安全知识:什么是网络钓鱼?
站长推荐
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 以友唱(与好友合唱,畅享音乐的魅力)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 央广银河(金融增值与财富管理的领先机构) b2b信息平台香港物理机源码库云服务器企业服务器亿华云网站建设







