هک با پاورپوینت

استاداتون خبر دارن که با اسلایدهای پاورپوینت هم هک میشن؟
تحلیل جدیدترین آسیب‌پذیری بحرانی رابط OLE ویندوز در Microsoft Office با قابلیت دورزدن آنتی‌ویروس‌ها

توی آسیب‌پذیری جدیدی با شناسه CVE-2017-0199 محققین اومدن و با استفاده از اسناد RTF مخرب (که قبلا توی تروجان بانکی DRIDEX استفاده می‌شده) این حمله رو توی اسلایدشو پاورپوینت به بهره‌برداری رسوندن.
توی آسیب‌پذیری قبلی از آفیس (CVE-2017-8570) فایلی که در اختیار قربانی بوده یه script moniker راه می‌ندازه که یه پیلود (دستورالعمل مهاجم) از راه دور داشته که بصورت یه فایل doc دانلود می‌شده و از امکان نمایش انیمیشن‌های پاورپوینت بهره می‌برده تا بتونه اون پیلود رو اجرا کنه. این فایل doc در واقع یه فایل XML بوده با کدهای جاواسکریپت که فرمان‌های Powershell رو برای دانلود و اجرا کردن فایلی به اسم RATMAN.EXE اجرا می‌کرده. (الان دیگه همه میدونن RAT چیه. اگه شما نمی‌دونی تقصیر ما نیست قربونت برم)

این آسیب‌پذیری جدیدی که گفتیم از فایل‌های RTF استفاده می‌کنه در واقع با سازوکار همین حمله قبلیه منتها با یه وکتور جدید (فایل‌های PPSX پاورپوینت) که به مهاجمین امکان دورزدن آنتی‌ویروس‌هارو هم میده.

لینک اکسپلویت‌: https://github.com/bhdresh/CVE-2017-0199

سلام عزیزانم امیدوارم خوب باشید، همانطور که قبلا هم اطلاع داده ام این پست را از قبل نوشته ام و برای انتشار تنظیم کرده ام.

حسین اصلانی

حسین اصلانی

حسین اصلانی؛ رئیس سابق هیئت مدیره آرپینا
مدیرمحصول؛ پژوهشگر؛ مترجم و سخنران

نظر (۴)

wave
  • علی  صمدی

    علی صمدی

    ۱۴ آبان ۹۷، ۰۸:۳۹

    با سلام و عرض ادب :

    ممنون و متشکر بابت پاسخ جامع و کاملی که دادید . کمک بزرگی به من کردید تا بتونم نقاط ضعف  سیستم شخصی ام رو کشف کنم .  باز هم سپاسگذارم .

    من هم برای شما آرزوی موفقیت و پیروزی می کنم .


  • علی  صمدی

    علی صمدی

    ۱۲ آبان ۹۷، ۱۹:۱۱

    سلام

    مقاله ی جالب بود .

    چند سوال دارم که ذهنم  رو درگیر کرده . ممنون میشم اگر پاسخ بدید :


    1-  این آسیب پذیری ها رو با استفاده از  کدوم  نرم افزار یا کدوم زبان برنامه نویسی یا دستور   تشخیص می دند ؟؟؟

    اصلا ابزار تشخیص دهنده ی اسیب پذیری ها و حفره های امنیتی و باگهای ویندوز و آفیس دقیقا چیه ؟؟؟

    خیلی دوست دارم این ابزار رو بشناسم . البته در جهت آزمایش روی سیستم شخصی خودم . یعنی میخوام میزان آسیب پذیری ویندوزم رو  اندازه بگیرم .


    2- آیا  لیبره آفیس  هم مثل مایکروسافت آفیس ، آسیب پذیری یا حفره ی امنیتی  داره و میشه اونو هک کرد ؟؟

    بازهم در جهت  آزمایش روی سیستم خودم این سوال رو می پرسم چون شخصا  از هک کردن سیستمهای مردم بیزارم . اینکار نوعی ظلم و حق الناس محسوب میشه .  البته  اگر هکرها معنای  حق الناس رو بفهمند!!!


    شما لطفا فقط نام اون ابزار یا زبان برنامه نویسی رو که باهاش میشه تست نفوذ و کشف آسیب پذیری رو  روی سیستم شخصی خودم انجام بدم  بیان کنید .

    فقط نام  ابزار رو ذکر کنید . بقیه اش با خودم  .


    با تشکر




  • علی  صمدی

    حسین اصلانی

    ۱۳ آبان ۹۷، ۱۷:۲۴

    سلام و عرض ادب خدمت شما دوست عزیز

    پاسخ به سوالات شما می تونه یک در قالب یک مقاله باشه ولی برای این که خیلی سریع بتونم پاسخ احتمالی سوال شما را بدم باید به نکات زیر اشاره کنم:

    1- برای تشخیص یک آسیب که در نرم افزاری وجود داره ما باید تست نفوذ انجام بدیم. که برای آشنایی با روش های تست نفوذ پیشنهاد می کنم مقاله ایی که توسط سایت ماهر منتشر شده را مطالعه کنی.

    2- همه نرم افزار های تحت ویندوز از قوانین ماکروسافت پیروی می کنند پس برای نفوذ به نرم افزار های بزرگ و کوچک نیاز به ابزار های متفاوتی نیست بلکه باید روش ها و متد های متفاوت و حرفه ایی تری را بکار ببریم. وقتی که یک فرد نوعی موفق شود نرم افزاری را کرک کند تا از پرداخت هزینه های طفره بره قطعا می تونه از حفره های امنیتی درون اون باخبر بشه. برای آشنایی بیشتر پیشنها می کنم مقاله روش ها و ابزار های کرک را مطالعه کنید.

    3- در رابطه با لیبرهآفیس اطلاعات مستند زیادی ندارم و نمی توانم راجع به آن صحبت کنم مگر این که مشغول برسی و پژوهش در رابطه با آن شوم که قدری زمانبر خواهد بود.

    4- برای انجام تست نفوذ باید خیلی باهوش باشید. تست نفوذ در قالب یک زبان برنامه نویسی یا ابزار نمی گنجه تست نفوذ بعنی مجموعه کار هایی که یک نخبه علوم کامپیوتری به وسیله آن موفق به کشف آسیب های نرم افزاری یا سخت افزاری می شود... از مهندسی اجتماعی گرفته تا ابزار هایی که در کالی لینوکس گنجانده شده همه و همه برای تست نفوذ است و ما در شرایط مختلف از روش های متفاوفتی استفاده می کنیم. تا به هدف خودمان برسیم.

    برای شما آرزوی موفقیت می کنم و پیشنهاد می کنم کتاب های مرتبط با CEH  را مطالعه نمایید.

  • علی خراسانی

    علی خراسانی

    ۱۶ خرداد ۹۷، ۰۱:۰۰

    بگو استادم رو بهکم

  • أبو عمار

    أبو عمار

    ۴ ارديبهشت ۹۷، ۱۲:۲۶

    سلام
    جالب یود.
    خب بگو RATچیه؟؟؟؟؟؟
    خخخخخخ

ارسال نظر

wave
کاربران بیان میتوانند بدون نیاز به تأیید، نظرات خود را ارسال کنند.
اگر قبلا در بیان ثبت نام کرده اید لطفا ابتدا وارد شوید، در غیر این صورت می توانید ثبت نام کنید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی

ESC را فشار دهید تا بسته شود