byg

В винде которую построил Гейц

Jan 16, 2024 22:31


"На диаграмме мы видим схему довольно изощрённой атаки, которая начинается с открытия удалённого документа OOXML со встроенным RTF, куда внедрены объектами OLE, которые копируют учётные данные NTLM в Windows, чтобы получить доступ к серверу SMB, оттуда записывается ZIP в %LocalAppData%/ жертвы, затем из файла MHT запускается скрипт VBScript, ( Read more... )

it, юмор

Leave a comment

Comments 9

lj_frank_bot January 16 2024, 15:31:59 UTC
Здравствуйте!
Система категоризации Живого Журнала посчитала, что вашу запись можно отнести к категории: Юмор.
Если вы считаете, что система ошиблась - напишите об этом в ответе на этот комментарий. Ваша обратная связь поможет сделать систему точнее.
Фрэнк,
команда ЖЖ.

Reply

byg January 16 2024, 16:00:31 UTC

нет, юмор и it

Reply


pusets January 16 2024, 15:59:01 UTC
Немного напоминает нигерийский почтовый вирус, который вежливо просит самостоятельно установить зловред, поскольку нигерийские хакеры не смогри разработать атаку.

Reply

byg January 16 2024, 16:01:16 UTC

нет. это как раз описание реальной атаки (CVE указано).

Reply

pusets January 16 2024, 17:07:01 UTC
Винда блокирует запуск объектов автоматизации у файлов, скачанных из сети.

Reply


lengvizd January 16 2024, 16:41:00 UTC

... )

Reply


volynko January 19 2024, 19:51:09 UTC

... )

Reply


koparev January 20 2024, 10:16:33 UTC

... )

Reply


Leave a comment

Up