1. Trang chủ
  2. » Tất cả

Giả mạo mail tin cậy lừa nạn nhân tải về máy file chứa virus

14 526 4
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 14
Dung lượng 452,62 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

 Sử dụng một số tool tạo virus và quá trình phát tán virus qua mail.. Giới thiệu một số tool tạo virus và nhúng file.. Demo quá trình tạo virus, nhúng virus vào file định dạng khác và p

Trang 1

Giả mạo mail tin cậy lừa nạn nhân tải về máy file chứa virus.

Trang 2

Tìm hiểu về virus cũng như quá trình phát tán virus, thông qua đó nâng cao tính cảnh giác khi làm việc với môi trường internet

Mục đích công việc

Trang 3

 Demo kịch bản chỉ mang tính chất học hỏi, chia sẻ kiến thức nội bộ và giúp hiểu rõ hơn về sự nguy hại của

virus

 Không nên áp dụng phương pháp này để mưu lợi cá

nhân dễ dẫn đến hậu quả nghiêm trọng

 Sử dụng một số tool tạo virus và quá trình phát tán virus qua mail

Phạm vi công việc

Trang 4

1 Trình bày nội dung kịch bản.

2 Giới thiệu một số tool tạo virus và nhúng file

3 Demo quá trình tạo virus, nhúng virus vào file định

dạng khác và phát tán virus thông qua mail

Nội dung chính

Trang 5

Có 1 mail giả mạo là mail của công ty, muốn lừa nhân viên truy cập vào 1 link trang web tưởng chừng tin cậy để download về file “Congvan.pdf” Nhưng thực tế, khi nạn nhân click vào sẽ được dẫn tới một link khác ẩn dưới đó Lợi dụng lỗ hổng của phần mềm adobe reader để khai thác lỗi và nhúng virus vào Nếu người dùng chạy file pdf này đồng thời sẽ vô tình tải về và kích hoạt virus Virus này sẽ

tự động ping tới 1 địa chỉ Ta có thể dùng Wireshark để bắt những gói tin này

Nội dung kịch bản

Trang 6

1 Tool tạo virus:

 Windows Scripting Host Worm Constructer

 SSPPYY

2 Tool nhúng file:

 Stealth tool

Giới thiệu một số tool tạo virus và nhúng file

Trang 7

 Chức năng:

Có thể tạo virus dưới định dạng vbs

 Các tính năng:

- Có thể chọn môi trường lây lan qua Outlook, P2P

Networks, Pirch, Mirc.

- Sử dụng một số Payload Options để gán cho virus thực thi như hiện lên một thông báo, ping tới một địa chỉ mạng, hay disable mouse và keyboard…

Windows Scripting Host Worm

Constructer

Trang 8

Windows Scripting Host Worm Constructer

Trang 9

 Chức năng:

Có thể tạo virus dưới định dạng exe

 Các tính năng:

- File virus được tạo có thể nhúng vào 1 file ảnh.

- Virus này thực chất là 1 keylog, toàn bộ những thao tác của máy nạn nhân sẽ được gửi tới mail của master.

SSPPYY

Trang 11

 Chức năng:

Có thể ẩn và chạy virus dưới một phần mềm trung gian.

 Các tính năng:

- Add thêm dung lượng bytes cho phần mềm.

- Bind 2 file exe lại với nhau.

- Tạo file vbs để tránh các phần mềm antivirus.

- Chia nhỏ phần mềm thành các phần nhỏ.

Stealth tool

Trang 13

Demo

Trang 14

Định hướng nghiên cứu

 Nghiên cứu, tìm hiểu thêm 1 số tool tạo virus, nhúng virus vào các phần mềm, file trung gian

 Ngoài việc cài các phần mềm antivirus trên máy tính, tìm hiểu thêm các kỹ thuật phát tán, lây lan virus qua mạng internet, usb … để có các biện pháp kịp thời ngăn chặn và tránh gặp phải thiệt hại do virus gây ra

Ngày đăng: 14/12/2021, 17:10

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w