MicrosoftOneNote附件被用来传播恶意软件
黑客发现了一种新方法可以绕过MicrosoftOffice文件中的宏块并仍然传播恶意软件(在新标签页中打开)通过该公司的在线协作应用程序向毫无戒心的受害者提供帮助。

BleepingComputer的安全专家发现了新分发的带有OneNote附件的网络钓鱼电子邮件。
OneNote是一款数字笔记应用程序,人们可以使用它来创建可共享的内容库。它是更广泛的MicrosoftOffice套件的一部分,这意味着如果人们安装了它,他们也可以打开OneNote文件。虽然OneNote的文件(称为NoteBooks)不支持宏,但它们支持附件,而这正是骗子现在所利用的。
TechRadarPro需要你!我们希望为我们的读者建立一个更好的网站,我们需要您的帮助!您可以通过填写我们的调查并告诉我们您对2023年科技行业的看法和观点来尽一份力。只需几分钟,您的所有回答都将是匿名和保密的。再次感谢您帮助我们使TechRadarPro变得更好。
D.Athow,总编辑
网络钓鱼电子邮件本身并没有什么特别之处——它们包括虚假的DHL包裹通知、虚假发票、虚假运输通知、ACH汇款表格等。它们没有附带Word或Excel文件,而是带有一个OneNote文件,如果打开,它似乎被模糊了,中间有一个巨大的按钮,上面写着“双击查看文件”。
但是,双击会运行附件,在本例中,附件是恶意VBS文件。
然后,此文件启动与命令和控制(C2)服务器的通信并下载恶意软件。
BleepingComputer获得了几封这样的电子邮件,并确定正在传播多个远程访问木马和信息窃取程序,包括AsyncRAT和XWorm远程访问木马,以及Quasar远程访问木马。
)
防止这些攻击的最佳方法一如既往-教育您的员工不要下载附件,也不要点击来自他们不认识、不信任或身份无法确认的人的电子邮件链接。此外,还应教育他们不要忽视Word、Excel或OneNote等程序中提示的警告信息。除此之外,欢迎拥有强大的防病毒解决方案和防火墙。
最后,尽可能激活多因素身份验证(MFA)可以大大降低更严重危害的可能性。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【别克车标志是什么意思】别克(Buick)是美国通用汽车公司(GM)旗下的一个知名汽车品牌,自1904年创立以来,...浏览全文>>
-
【别克车标志什么样】别克(Buick)作为通用汽车旗下历史悠久的汽车品牌,其标志设计简洁而富有辨识度。了解别...浏览全文>>
-
【别克车标有几种】别克(Buick)作为美国通用汽车公司旗下的一个知名汽车品牌,自1904年创立以来,其车标设计...浏览全文>>
-
【别克车标意义是什么】别克(Buick)作为美国通用汽车公司旗下的知名品牌,其车标不仅是一个简单的标识,更承...浏览全文>>
-
【别克车标的三种颜色代表什么】别克(Buick)作为美国通用汽车旗下历史悠久的汽车品牌,其车标设计不仅具有强...浏览全文>>
-
【别克车标的含义是什么】别克(Buick)作为美国通用汽车公司旗下的知名品牌,其车标不仅是一个简单的图形符号...浏览全文>>
-
【别克车北京上海便宜】在购车过程中,消费者往往会关注不同城市的车型价格差异。对于别克品牌来说,北京和上...浏览全文>>
-
【别克车安吉星咋收费】别克车上的安吉星(OnStar)是一项由通用汽车推出的车载信息服务系统,提供包括紧急救...浏览全文>>
-
【别克车安吉星有什么功能】别克汽车搭载的安吉星(OnStar)系统,是通用汽车推出的一项智能车载服务系统,旨...浏览全文>>
-
【别克昂科拉车质量怎么样别克昂科拉发动机怎么样】别克昂科拉作为一款紧凑型SUV,自上市以来在市场上获得了不...浏览全文>>
