专栏名称: HACK学习呀
HACK学习,专注于互联网安全与黑客精神;渗透测试,社会工程学,Python黑客编程,资源分享,Web渗透培训,电脑技巧,渗透技巧等,为广大网络安全爱好者一个交流分享学习的平台!
目录
相关文章推荐
HACK学习呀  ·  交易实战 | ... ·  2 天前  
51好读  ›  专栏  ›  HACK学习呀

利用微信0day漏洞进行钓鱼攻击防范

HACK学习呀  · 公众号  · 黑客  · 2021-04-17 10:42

正文

涉及版本

微信 Windows 版:< 3.1.2.141

此次攻击链主要实施过程如下:

1.攻击者利用微信(PC版)0day构造恶意的钓鱼链接,通过微信将钓鱼链接发送给目标员工。

2.当员工打开攻击者的钓鱼链接时触发该漏洞

通过微信点击URL链接,过程中会调用微信内置浏览器(chrome内核,并开启了--no-sandbox参数)加载远程js代码并执行,等针对chrome漏洞利用的js代码成功执行后,shellcode将启动远控进程,最终获取该PC当前用户权限


经验证用户只要点击一次链接就可以被完全控制。

( 图片来源 安恒信息应急响应中心 )


防范措施:


1.提升自我防范意识,不点击任何来源不明的链接

2.强烈建议大家立即将微信更新到3.2.1.141以上版本修复漏洞。

微信官方下载链接:

https://dldir1.qq.com/weixin/Windows/WeChatSetup.exe


推荐阅读:



点赞 在看 转发







请到「今天看啥」查看全文