BYYD: 5 стратегий мобильного

Чтобы преуспеть в мобильном пространстве, вам придется использовать маркетинговые стратегии, которые специально

Mail.ru Group выходит на рынок

Программный комплекс разворачивается в инфраструктуре заказчика, доступны версии для десктопа и мобильных устройств.

Аспро: Чем корпоративный сайт лучше

Обязательно прочитайте эту статью перед запуском онлайн-бизнеса, чтобы ресурс покрывал потребности, а все вложенные

Apple пытается убить веб-технологии

Mac App Store перестал принимать для размещения приложения созданные с использованием платформы Electron, которая

«Почта Японии», Itsumo и «Почта России»

Почтовые операторы России и Японии, при участии японской Itsumo, запустили миниатюрный онлайн-магазин Kupijapan.com. На

Партнёр обвинил Филиппа Ильина-Адаева в

Владелец 40% banki.ru, американский фонд Russia Partners, считает, что основатель банковского портала Филипп

[Перевод] Приключения неуловимой малвари, часть IV: DDE и поля документа Word

Все блоги / Про интернет 18 июля 2019 38   


Эта статья является частью серии «Fileless Malware». Все остальные части серии:

Приключения неуловимой малвари, часть I

Приключения неуловимой малвари, часть II: скрытные VBA-скрипты

Приключения неуловимой малвари, часть III: запутанные VBA-скрипты для смеха и прибыли

Приключения неуловимой малвари, часть IV: DDE и поля документа Word (мы тут)

В этой статье я собирался погрузиться в еще более сложный многоэтапный cценарий безфайловой атаки с закреплением в системе. Но тут я наткнулся на невероятно простую атаку без кода — не требуется никаких макросов Word или Excel! И это гораздо более эффективно доказывает мою изначальную гипотезу, лежащую в основе этой серии статей: преодолеть внешний периметр любой организации – совсем несложная задача.
Читать дальше →
  • Оцените публикацию
  • 0

Похожие публикации

@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Подчинённая предполагаемой дочери

Наталья Попова назначена на пост омбудсвумен по защите интересов высокотехнологичных компаний, объявил аппарат

Mail.ru Group выходит на рынок

Программный комплекс разворачивается в инфраструктуре заказчика, доступны версии для десктопа и мобильных устройств.

Опубликовано видео выступлений спикеров

Более ста российских и зарубежных профессионалов креативного бизнеса с мировым именем — Studio Dumbar, Demodern,

IT Brick: CRM для бизнеса: разработка

Пора автоматизировать процессы, но застряли на вопросе: какую CRM для бизнеса выбрать? Вроде есть готовые решения,

3. Анализ зловредов с помощью форензики

Добро пожаловать в третью статью нашего цикла по форезнике от Check Point. На этот раз мы рассмотрим SandBlast Mobile.

Реверсивная логика

Что такое User Agent User Agent браузера — это строка с данными, отправляемая браузером веб-сайту при подключении, в