沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

黑客利用Office旧漏洞散播Remcos RAT木马,企业用户需警惕!

2024-11-15来源:ITBEAR编辑:瑞雪

安全企业Fortinet近日揭露,黑客正利用一个五年前就被公开的漏洞CVE-2017-0199,对Office企业用户进行攻击。该漏洞允许远程执行代码,对企业数据安全构成严重威胁。

据悉,黑客首先通过伪装成业务往来邮件的方式,向目标用户发送包含恶意Excel附件的网络钓鱼邮件。当用户打开这些看似正常的附件并尝试编辑内容时,便会触发该漏洞。

一旦漏洞被触发,受害者的设备会在后台自动下载并运行一个由黑客精心准备的HTA文件。这个文件经过了多层包装,使用了Java、VB等脚本语言,并结合Base64编码和PowerShell命令,以逃避安全检测。

HTA文件运行后,会进一步下载并执行一个名为dllhost.exe的恶意程序。该程序随后将恶意代码注入到新的进程Vaccinerende.exe中,从而完成Remcos RAT木马的传播。

研究人员在深入分析后发现,黑客在攻击过程中还使用了多种反追踪技术,如异常处理和动态API调用等,以增加攻击的隐蔽性和逃避安全检测的能力。

上海巧旭中标中油管道项目 磁力循环泵助力新疆多介质管道科研试验
该项目将服务于“新疆多介质管道安全输送重点实验室试验平台建设”,项目编号为2025-CPPPC-FZWT-RP-244。此次中标,不仅为项目后续实施奠定了基础,也体现了上海巧旭在磁力循环泵领域,对科研类应用场…

2025-12-29

火山引擎与阿里千问新进展:GenAI领域硬核实力引领生态新格局
火山引擎在FORCE原动力大会上发布多款升级产品,豆包大模型1.8在工具调用、复杂指令遵循及OS智能体等关键维度实现显著增强,其多模态理解与智能体执行力已与Qwen3比肩,在数学推理、长视频解析及文档图表理…

2025-12-29

财务机器人:以三大技术特性解锁高效,重塑财务管理新模式
在总账与月结工作中,财务机器人可自动化执行月结流程监控、科目余额复核与调整、跨系统数据核对与同步以及结账凭证生成等一系列任务。 优先选择在财务领域拥有丰富实施经验的厂商,其产品通常更能贴合财务工作的特性与合…

2025-12-29

领益智造成五大科技巨头供应商,多股获机构调研近一周平均上涨近5%
上汽集团在调研中透露,公司下属华域汽车与清陶能源合资成立的清陶动力主要产品为半固态电池、全固态电池,客户主要为上汽乘用车等整车企业。 超捷股份在调研中透露,商业航天业务领域广阔,目前业务主要为商业火箭箭体结…

2025-12-28

工业数字孪生平台:赋能设备智能维护 驱动制造业产能升级
本文将围绕其在设备预测维护与产能优化方面的具体应用展开说明,阐述其如何帮助企业提升运营效率与资源利用率。模型精度是关键,虚拟模型需要足够贴近实际设备与生产过程,才能保证分析与预测的可靠性。 工业数字孪生平台通…

2025-12-28