日本語版
最新ニュース
世界

Excel ドキュメントは危険なマルウェアに感染している可能性があるので注意してください

最近、Excel ファイルを配布する新たなフィッシング キャンペーンが発見されました。このファイルは、Remcos RAT のファイルレス バージョンをデバイスにドロップします。Remcos は機密ファイルやログキーなどを盗む可能性がありますハッカーは、ファイルレス バージョンの Remcos リモート アクセス トロイの木馬 (RAT) を配布し、これを使用して、ハイジャックされたデバイスを使用してターゲット デバイスから機密情報を盗むことが確認されています。 表計算ソフト。フォーティネットの研究者らは技術分析の中で、通常の注文書をテーマにしたフィッシングメールを送信する攻撃者を観察したと述べた。メールに添付されているのは、 マイクロソフト Office で見つかったリモート コード実行の脆弱性 (CVE-2017-0199) を悪用するために構築された Excel ファイル。トリガーされると、ファイルはリモート サーバーから HTML アプリケーション (HTA) ファイルをダウンロードし、mshta.exe 経由で起動します。ダウンロードされたファイルは同じサーバーから 2 番目のペイロードをプルし、最初の分析対策とデバッグ対策が実行され、その後 Remcos RAT をダウンロードして実行します。レムコスが帰ってくる一方、Remcos は常に考慮されていたわけではありません マルウェア。これは、リモート管理タスクに使用される正規の商用ソフトウェアとして構築されました。しかし、Cobalt Strike…

Excel ドキュメントは危険なマルウェアに感染している可能性があるので注意してください

1731394903
2024-11-12 06:02:00


  • 最近、Excel ファイルを配布する新たなフィッシング キャンペーンが発見されました。
  • このファイルは、Remcos RAT のファイルレス バージョンをデバイスにドロップします。
  • Remcos は機密ファイルやログキーなどを盗む可能性があります

ハッカーは、ファイルレス バージョンの Remcos リモート アクセス トロイの木馬 (RAT) を配布し、これを使用して、ハイジャックされたデバイスを使用してターゲット デバイスから機密情報を盗むことが確認されています。 表計算ソフト

フォーティネットの研究者らは技術分析の中で、通常の注文書をテーマにしたフィッシングメールを送信する攻撃者を観察したと述べた。メールに添付されているのは、 マイクロソフト Office で見つかったリモート コード実行の脆弱性 (CVE-2017-0199) を悪用するために構築された Excel ファイル。トリガーされると、ファイルはリモート サーバーから HTML アプリケーション (HTA) ファイルをダウンロードし、mshta.exe 経由で起動します。

#Excel #ドキュメントは危険なマルウェアに感染している可能性があるので注意してください

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。