PowerPoint文件被滥用以接管计算机

研究人员发现,攻击者正在使用不为人知的PowerPoint文件隐藏恶意可执行文件,这些可执行文件可以重写Windows注册表设置以接管最终用户的计算机。

这是威胁行为者最近通过他们日常使用的受信任应用程序,使用旨在逃避安全检测并看似合法的电子邮件,以秘密方式攻击桌面用户的众多方式之一。

Check Point公司Avanan的一项新研究揭示了PowerPoint中一个“鲜为人知的插件”——.ppam文件——是如何被用来隐藏恶意软件的。Avanan的网络安全研究员兼分析师Jeremy Fuchs在周四发布的一份报告中写道,该文件具有奖励命令和自定义宏等功能。

从1月份开始,研究人员观察到攻击者会发送带有恶意意图的社会工程电子邮件,其中包含了.ppam文件附件。

电子邮件攻击向量

例如,在活动中观察到的一封电子邮件据称是向收件人发送采购订单。Fuchs说,附加的.ppam文件名为PO04012022,它看起来是合法的,并且其中包括一个恶意可执行文件。

有效载荷在最终用户的机器上执行了许多未经用户授权的函数,包括安装创建和打开新进程的新程序、更改文件属性以及动态调用导入的函数。

Fuchs写道:“通过将采购订单电子邮件的潜在紧迫性与危险文件相结合,这种攻击包含了一个可以摧毁最终用户和公司的双重打击。”

他说,该活动允许攻击者使用一个不太常用的文件绕过计算机的现有安全性——在本例中是由谷歌提供的安全性——因此不会触发电子邮件扫描仪。

“此外,它显示了该文件的潜在危险,因为它可用于包装任何类型的恶意文件,包括勒索软件,”Fuchs写道。

事实上,在10月份,有报道称攻击者正在使用.ppam文件来包装勒索软件,他引用了网络安全门户网站PCrisk10月份发布的关于Ppam勒索软件的报告如此说道。

针对桌面用户

研究人员最近发现了几个新的基于电子邮件的活动之一,这些活动针对的是使用Microsoft Office、Google Docs和Adobe Creative Cloud等常用文字处理和协作应用程序的桌面用户。攻击者通常使用电子邮件传送窃取用户信息的恶意文件或链接。

去年11月,有报道称骗子正在使用合法的Google Drive协作功能来诱骗用户点击电子邮件中的恶意链接或推送邀请他人共享Google文档的通知。这些链接将用户引导至窃取其凭据的网站。

随后,Avanan研究人员在12月发现的一波网络钓鱼攻击主要针对Outlook用户,利用Google Docs的“评论”功能发送恶意链接,从而窃取受害者的凭据。

上个月,Avanan团队报告了研究人员在12月观察到的另一个骗局,其中发现威胁行为者在Adobe Cloud套件中创建帐户,并发送看似合法的图像和PDF,但却将恶意软件传递给Office 365和Gmail用户。

缓解和预防

为避免受到电子邮件诈骗的威胁,Fuchs向安全管理员推荐了一些典型预防措施。

一种是安装电子邮件保护,将所有文件下载到沙箱中并检查它们是否存在恶意内容。另一个方法是采取额外的安全措施——例如动态分析电子邮件的危害指标(IoC)——以确保进入公司网络的邮件的安全。

“这封电子邮件未通过SPF检查,发件人的历史声誉微不足道,”Fuchs在谈到Avanan研究人员观察到的网络钓鱼邮件时写道。SPF(Sender Policy Framework)是一种电子邮件身份验证技术,用于防止垃圾邮件发送者和其他不良行为者发送来自另一个域名的欺骗性邮件。

他补充说,公司还应不断鼓励其网络中的最终用户,如果他们通过电子邮件收到不熟悉的文件,请联系他们的IT部门。

本文翻译自:https://threatpost.com/powerpoint-abused-take-over-computers/178182/如若转载,请注明原文地址

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129468.html<

(0)
运维的头像运维
上一篇2025-02-25 15:17
下一篇 2025-02-25 15:18

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注