思科重定向漏洞被利用 可通过废品邮件跳转到恶意软件下载站点 (思科路由重定向配置)

文章编号:44779 资讯动态 2024-12-09 Cisco废品邮件
思科重定向漏洞被利用可通过废品邮件跳转到恶意

语音播放文章内容

由深声科技提供技术支持

雷锋网11月9日消息,研究人员最新发现一种废品邮件传播活动,其伪装成WebEx(WebEx 是思科的子公司,为各种规模的公司创建所需软件解决方案)的会议邀请,并使用思科开放的重定向漏洞将远程访问木马推送给收件人。

研究人员称,攻击者通过使用开放重定向漏洞,使得合法站点允许未经授权的用户在该站点上创建URL地址,以此来将访问者重定向到他们希望的其他站点。

思科重定向漏洞被利用,可通过废品邮件跳转到恶意软件下载站点

这使攻击者可以利用知名公司的URL地址进行恶意软件或网络钓鱼活动,并增加废品邮件URL地址的合法性和受害者单击URL地址的机会。

研究人员发现,Google在URL上有一个开放的重定向漏洞,任何人(包括攻击者)都可以使用它来将访问者通过Google访问的站点重定向到另一个站点。

WebEx会议邮件跳转恶意站点

攻击者将废品邮件伪装成WebEx的会议视频邀请邮件,并在其内部植入WarZone远程访问木马(RAT)。

实际上,研究人员认为这封废品邮件原本和正规的WebEx会议邀请并没有区别,甚至还有伪装成真实WebEx视频软件的详细安装步骤。

不同之处在于,其利用漏洞实现了站点跳转。

邮件直接链接到网站上的URL地址,看起来就是原本的地址,而它将重定向到另一个自动下载webex.exe可执行文件的站点。

例如,下图是在合法WebEx会议邀请中单击“开始会议”按钮时发生的情况示例。谷歌浏览器的便捷下载功能会将用户带到站点并提示自动下载名为webex.exe的WebEx客户端。

思科重定向漏洞被利用,可通过废品邮件跳转到恶意软件下载站点

当用户点击下载会议程序,其中的快捷下载按钮会跳转到远程访问木马的自动安装站点。一旦安装,该客户端允许参与者查看主机屏幕、共享其屏幕、共享文件以及与其他用户聊天等。

由于WebEx为思科所拥有,因此使用此URL地址很可能会轻易使用户误以为webex.exe是合法的WebEx客户端,通常会在用户加入会议时将其推送给用户。

唯一的问题是,此webex.exe不是合法的WebEx客户端,而是一种使攻击者可以完全访问受害者的PC端RAT。

思科重定向漏洞被利用,可通过废品邮件跳转到恶意软件下载站点

▲假WebEx会议电子邮件

攻击过程

安装后,RAT会将自身复制到%AppData%\ services.exe和%UserProfile%\ MusNotificationUx \ MusNotificationUx.vbs \ avifil32.exe,然后创建一个自动启动程序以在启动同时运行恶意软件。

思科重定向漏洞被利用,可通过废品邮件跳转到恶意软件下载站点

它还将在启动文件夹中创建一个快捷方式,以启动%UserProfile%\ MusNotificationUx \ MusNotificationUx.vbs,该快捷方式将执行avifil32.exe文件。

思科重定向漏洞被利用,可通过废品邮件跳转到恶意软件下载站点

根据上传到Hybrid Analysis的先前样本发现,此程序正是WarZone RAT,而某些VirusTotal定义表明它可能是AveMaria Trojan。

基于在攻击示例中找到的命令,该RAT具有以下功能:

遭到上述攻击的用户,需要立刻扫描其计算机是否存在感染,并假定他们访问网站的所有登录凭据均受到破坏,并且密码应立即更改。

bleepingcomputer

更多精彩内容请关注雷锋网网络安全栏目或雷锋网旗下微信公众号宅客频道。

原创文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
免费ai

美图设计室提供ppt制作ai工具,ai生成ppt,aippt,ai做ppt,ai自动生成ppt,美图aippt,让你轻松打造精美的PPT。支持一键智能排版,以及丰富的模板和素材库。

冒险岛小游戏,冒险岛小游戏大全,4399冒险岛小游戏全集,4399小游戏

4399冒险岛小游戏大全收录了国内外冒险岛类小游戏、冒险岛双人小游戏、冒险岛无敌版小游戏、冒险岛小游戏下载。好玩就拉朋友们一起来玩吧!

【天天除湿网】格力除湿机

防潮卖力,价格给力(Lowerhumidity,lowerprice.),收录了多种除湿机品牌,【021-54296128】,包括格力除湿机报价, 春兰工业除湿机,格力家用除湿机,格力除湿机价格,DEYE家用除湿机报价,家用除湿机报价,格力除湿器报价,三菱除湿机价格等, 介绍高性能的家用除湿机和工业除湿机厂家电话,工业除湿机如何选型,用除湿机的方法

河北昌盛益达线缆有限公司

河北昌盛益达线缆有限公司主要产品有:10KV及以下交联电缆,聚氯乙烯绝缘电力电缆,各种规格型号电线,控制电缆、架空绝缘电缆、阻燃耐火电缆、及低烟无卤等派生产品,共六大系列五千多种规格。

极限金商官方社区

为极限金商的所有用户提供一个问题反馈,帮助指导,软件相关知识获取的窗口-PoweredbyJosunsoft

自媒体互联网运营推广学习平台

本站给用户提供专业的自媒体互联网运营推广学习平台,其中包含自媒体推广,抖音推广,快手推广,视频号运营,产品运营营销等等内容,学习互联网运营推广就到抖媒推。

医院医疗污水处理设备

山东凌科环保污水处理设备主要针对医院医疗污水处理,小型医疗(口腔、牙科、实验室)提供污水处理设备装置。主营设备:口腔污水处理设备、牙科污水处理设备、医院医疗污水处理装置

首页

安徽庆卓网络科技有限公司

万词库

万词库,一站式传统文化学习平台。在这里,您可以探索诗词之美,感受古籍之韵,深入了解成语、词语背后的故事。无论是学习、研究还是欣赏,想要了解诗词、古籍、成语、词语,万词库都是您不可或缺的好帮手。一个专业的诗词古籍成语词语查询平台,为您提供准确、全面的查询服务。立即访问万词库,体验便捷的查询服务!

全局底部横幅