- 16
- 0
- 约3.73千字
- 约 13页
- 2019-03-17 发布于天津
- 举报
金睛为你揭秘
APT28 是如何干扰法国大选的
事件背景
2017 年5 月10 日,微软发布补丁修复了两个在野Office 0day 漏洞攻击。其中一个漏
洞被APT28 组织 (又称:Sednit,幻熊,Sofacy )用来发动钓鱼攻击影响法国大选。
VenusEye 金睛安全研究团队对此次APT 攻击所使用的Office 0day 漏洞及漏洞利用流
程进行了详细的分析,全面揭示APT28 组织是如何影响法国大选的。
攻击过程
APT28 组织通过发送一封附件名为Trump ’s_Attack_on_SyriaEnglish.docx(特朗普攻击
叙利亚英文版)的钓鱼邮件对法国大选进行干扰。附件为一个恶意Word 文档,其中嵌入了
恶意PostScript 脚本,脚本通过漏洞执行恶意功能。在Microsoft Office 2010 版本以后,微
软对PostScript 脚本的解析单独放在了低权限的FLTLDR.EXE 沙盒进程中进行处理。为了突
破沙盒进程的权限控制,样本同时还使用了CVE-2017-0263 漏洞进行提权。本报告着重对
其利用的Office 漏洞以及漏洞触发后的shellcode 进行分析。
样本信息
文件哈希
您可能关注的文档
- 通知-厦门大学档案馆.doc
- 通知-石油工程学院.doc
- 通达学院2018届毕业设计(论文)-经济学院-南京邮电大学.doc
- 通过基于PC的控制技术营造神奇水景.PDF
- 通过心灵花园.ppt
- 郑重声明我馆利用《畅想之星光盘数据库》提供用于个人研究学习使用.doc
- 郭朝晖工业大数据的特征、方法与价值创造-北京工业大数据创新中心.PDF
- 都市基地-中国土木水利工程学会.PDF
- 酒精蒸馏废液全循环工艺研究-中国科技论文在线.PDF
- 采油用化学剂通用技术条件和评价方法标准适应性研究-石油与天然气化工.PDF
- 内蒙古自治区赤峰市松山区2025-2026学年高一上学期1月期末生物试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高二下学期开学数学试题(含解析).docx
- 内蒙古自治区赤峰市松山区2025-2026学年七年级上学期期末语文试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高三下学期开学数学试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高一下学期开学考试数学试题(含解析).docx
- 内蒙古自治区鄂尔多斯市第一中学2025-2026学年高一上学期1月月考物理试题(含解析).docx
- 内蒙古自治区赤峰市松山区2025-2026学年九年级上学期期末语文试题(含解析).docx
- 内蒙古自治区呼伦贝尔市扎兰屯市2025-2026学年八年级上学期期末语文试题(含解析).docx
- 内蒙古自治区呼伦贝尔市扎兰屯市2025-2026学年七年级上学期期末语文试题(含解析).docx
- 宁夏回族自治区石嘴山市第一中学2025-2026学年高一下学期学情自测生物试题(含解析).docx
最近下载
- 红色文化融入大中小学思政一体化建设的路径研究.docx VIP
- 四年级【科学(人教版)】水的沸腾-3任务单.pdf VIP
- 2026年预备党员一年思想汇报(2篇).docx VIP
- 2024年宝鸡职业技术学院单招职业技能测试题库及完整答案1套.docx VIP
- 2023年新疆中考历史真题试卷(含答案).pdf VIP
- 静态路由及配置学习.ppt VIP
- 05G414-4 预应力混凝土工字形屋面梁(15m、双坡)国标 建筑图集 汇编 .docx VIP
- 轨道交通车站值班员初级常见面试题及答案.docx VIP
- 2025年宝鸡职业技术学院单招职业技能测试题库及完整答案1套.docx VIP
- 光伏项目种植安全告知书模板.docx VIP
原创力文档

文档评论(0)