Перейти к содержимому

Как хакеры превращают обычные файлы в вирусы

Cyber Ryan | Cyber Security

0:00 / 0:00

Как хакеры превращают обычные файлы в вирусы

17 677 просмотров · 8 дней назад
Cyber Ryan | Cyber Security
16 тыс. подписчиков
17 677 просмотров · 8 дней назад
Может ли документ Word вас взломать? Да — и вот как это работает. В этом видео я подробно рассказываю, как злоумышленники используют макросы Microsoft Office, чтобы превратить обычный документ Word в полноценную обратную оболочку, предоставляя себе удаленный доступ к компьютеру жертвы в момент открытия файла. Мы начнем с основ макросов VBA и причин их существования, запустим calc.exe в качестве безобидного примера, а затем перейдем к полезной нагрузке обратной оболочки PowerShell, которая обращается к компьютеру злоумышленника под управлением Kali Linux. Наконец, мы рассмотрим, как Microsoft борется с этим с помощью Mark of the Web и Protected View, почему злоумышленники все еще обходят эти средства защиты и что вам следует делать для защиты. Это точная техника, лежащая в основе бесчисленных реальных фишинговых кампаний. Знание принципа ее работы — лучший способ ее обнаружить. ⚠️ Это видео предназначено только для образовательных и защитных целей. Все показанное выполняется на системах, принадлежащих мне, в изолированной лабораторной среде. Не используйте эти методы против систем, для тестирования которых у вас нет явного письменного разрешения. ⏱️ Разделы 00:00 – Введение: Документ, который вас взламывает 00:22 – Что такое макросы Office и VBA? 00:57 – Создание нашего первого документа Word с поддержкой макросов 02:03 – Запуск calc.exe с макросом 03:09 – AutoOpen и Document_Open: автоматическое выполнение кода 04:15 – Создание документа Word с обратной оболочкой PowerShell 07:55 – Как Microsoft борется с угрозами (Mark of the Web, Protected View) 💬 Присоединяйтесь к Discord:   / discord   Если это было полезно, поставьте лайк и подпишитесь — я регулярно публикую материалы по наступательной безопасности и концепциям кибербезопасности #кибербезопасность #этичныйхакинг #вредоносноепрограммноеобеспечение #информационнаябезопасность #redteam