安全研究人員玩上懷舊梗:“邪惡大眼夾”可幫助隱性感染Office文檔
一種名叫Evil Clippy(邪惡大眼夾)的工具現在正在幫助黑客感染您的Office文檔。白帽黑客一邊寫病毒一邊玩上了懷舊梗,還配上了劇情:“多年的嘲笑使得大眼夾走向黑暗的一面。”來自荷蘭的安全研究人員剛剛發布了這一“協助安全專家和測試人員創建惡意MS Office文檔的工具”。
Evil Clippy可以使惡意的Microsoft Office文檔無法被反病毒軟件檢測到,它可以隱藏VBA宏,並讓流行的宏分析工具發生混淆。
該應用程序依賴於Office功能才能夠運行,例如“VBA Stomping”。如果檢測到已知MS Office版本,則可以使用偽代碼替換惡意VBA源代碼,而惡意代碼仍將通過p-code執行。這樣一來,該應用程序可以欺騙任何分析VBA源代碼的工具,包括防病毒軟件。
安全研究人員可以在此處找到該工具的最新源代碼)。