發表文章

目前顯示的是有「木馬程式Orcinius」標籤的文章

資安威脅趨勢 - 木馬程式Orcinius透過假造的VBA程式碼進行散布

                                                                                        木馬程式Orcinius透過假造的VBA程式碼進行散布 一、 摘要            資安業者SonicWall 揭露名為Orcinius的RAT木馬程式,駭客利用罕見的手法「VBA stomping」來迴避偵測,並濫用雲端檔案共用服務Dropbox、雲端文件服務Google Docs來下載第2階段的有效酬載,並保持程式的最新狀態 。 註:VBA stomping指的是攻擊者利用假的VBA程式碼(p-code)取代原本執行VBA原始碼的流程,由於大部分的資安分析工具及防毒軟體通常會針對VBA原始碼進行檢查,使得這種手法有可能躲過相關檢測。