登录  | 加入社区

黑狼游客您好!登录后享受更多精彩

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

查看: 249|回复: 0

安全研究人员玩上怀旧梗:“邪恶大眼夹”可帮助隐性感染Office文档 ...

[复制链接]

431

主题

431

帖子

0

现金

黑狼菜鸟

Rank: 1

积分
30
发表于 2019-5-6 11:43:32 | 显示全部楼层 |阅读模式 来自 香港

一种名叫 Evil Clippy(邪恶大眼夹)的工具现在正在帮助黑客感染您的 Office 文档。白帽黑客一边写病毒一边玩上了怀旧梗,还配上了剧情:" 多年的嘲笑使得大眼夹走向黑暗的一面。" 来自荷兰的安全研究人员刚刚发布了这一 " 协助安全专家和测试人员创建恶意 MS Office 文档的工具 "。

Evil Clippy可以使恶意的 Microsoft Office文档无法被反病毒软件检测到,它可以隐藏 VBA 宏,并让流行的宏分析工具发生混淆。

该应用程序依赖于 Office 功能才能够运行,例如 "VBA Stomping"。如果检测到已知 MS Office 版本,则可以使用伪代码替换恶意 VBA 源代码,而恶意代码仍将通过 p-code 执行。这样一来,该应用程序可以欺骗任何分析 VBA 源代码的工具,包括防病毒软件。

安全研究人员可以在此处找到该工具的最新源代码)。





上一篇:又是奔驰!奔驰车不能正常加油,4S店却这样忽悠车主 ...
下一篇:督办丨“五一假期”那些获点赞的泰安人和泰安事
您需要登录后才可以回帖 登录 | 加入社区

本版积分规则

 

QQ|申请友链|小黑屋|手机版|Hlshell Inc. ( 豫ICP备16002110号-5 )

GMT+8, 2024-4-27 09:38 , Processed in 0.206803 second(s), 44 queries .

HLShell有权修改版权声明内容,如有任何爭議,HLShell將保留最終決定權!

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表