有攻擊者利用微軟OneNote筆記來傳播惡意軟件,可竊取敏感信息
時間:2023-01-28 21:55 | 責(zé)任編輯:蘇婉蓉 | 來源: IT之家 | 關(guān)鍵詞: | 閱讀量:19261 |
據(jù)國外科技媒體BleepingComputer報道,一名惡意攻擊者利用OneNote中的筆記傳播惡意文件攻擊者發(fā)送釣魚電子郵件,其中包含DHL發(fā)票,匯款表單,發(fā)貨通知和文檔,機械圖紙和其他文檔
攻擊者將惡意的VBS文件附加到OneNote筆記中一旦用戶雙擊,這些文件將自動從遠程站點下載并安裝惡意軟件為了隱藏它們并使OneNote文檔看起來盡可能合法,攻擊者在這些文件上覆蓋了一個雙擊以查看文件框
這意味著單擊此框?qū)右粋€惡意文件,該文件將在設(shè)備上安裝惡意軟件盡管OneNote會警告用戶打開附件可能會損壞他們的計算機和數(shù)據(jù),但許多用戶可能會忽略警告并單擊確定
本站了解到,惡意的OneNote文檔通常會安裝遠程訪問木馬,可以竊取敏感信息,加密錢錢包攻擊者甚至可以使用受害者的網(wǎng)絡(luò)攝像頭進行截圖和錄制視頻
免責(zé)聲明:此文內(nèi)容為本網(wǎng)站轉(zhuǎn)載企業(yè)宣傳資訊,僅代表作者個人觀點,與本網(wǎng)無關(guān)。僅供讀者參考,并請自行核實相關(guān)內(nèi)容。




