Как хакеры превращают обычные файлы в вирусы
Cyber Ryan | Cyber Security
0:00 / 0:00
Как хакеры превращают обычные файлы в вирусы
17 677 просмотров · 8 дней назад
Cyber Ryan | Cyber Security
16 тыс. подписчиков
17 677 просмотров · 8 дней назад
Может ли документ Word вас взломать? Да — и вот как это работает.
В этом видео я подробно рассказываю, как злоумышленники используют макросы Microsoft Office, чтобы превратить обычный документ Word в полноценную обратную оболочку, предоставляя себе удаленный доступ к компьютеру жертвы в момент открытия файла.
Мы начнем с основ макросов VBA и причин их существования, запустим calc.exe в качестве безобидного примера, а затем перейдем к полезной нагрузке обратной оболочки PowerShell, которая обращается к компьютеру злоумышленника под управлением Kali Linux. Наконец, мы рассмотрим, как Microsoft борется с этим с помощью Mark of the Web и Protected View, почему злоумышленники все еще обходят эти средства защиты и что вам следует делать для защиты.
Это точная техника, лежащая в основе бесчисленных реальных фишинговых кампаний. Знание принципа ее работы — лучший способ ее обнаружить.
⚠️ Это видео предназначено только для образовательных и защитных целей. Все показанное выполняется на системах, принадлежащих мне, в изолированной лабораторной среде. Не используйте эти методы против систем, для тестирования которых у вас нет явного письменного разрешения.
⏱️ Разделы
00:00 – Введение: Документ, который вас взламывает
00:22 – Что такое макросы Office и VBA?
00:57 – Создание нашего первого документа Word с поддержкой макросов
02:03 – Запуск calc.exe с макросом
03:09 – AutoOpen и Document_Open: автоматическое выполнение кода
04:15 – Создание документа Word с обратной оболочкой PowerShell
07:55 – Как Microsoft борется с угрозами (Mark of the Web, Protected View)
💬 Присоединяйтесь к Discord: / discord
Если это было полезно, поставьте лайк и подпишитесь — я регулярно публикую материалы по наступательной безопасности и концепциям кибербезопасности
#кибербезопасность #этичныйхакинг #вредоносноепрограммноеобеспечение #информационнаябезопасность #redteam