.NETライブラリExcelドキュメントはセキュリティチェックをバイパスします

Epic Manchegoと呼ばれる最近発見されたマルウェアファミリは、巧妙なトリックを使用して、最小限の検出率とセキュリティシステムをバイパスする可能性を高めた悪意のあるMSExcelファイルを作成します。攻撃者が使用するセキュリティ回避手法を調べることで、これらのタイプの攻撃からシステムを保護するためにどのような最優先の対策を講じるべきかを理解できます。






脅威の説明

"" 2020 , Excel. , . , , . "Have I Been Pwned?" , , , .





. 1.    ,    Epic Manchego.
. 1. , Epic Manchego.

NVISO, " VirusTotal 200 , 27 , . , (, VPN)".





, , , , , .





. 2.  ,        VirusTotal.
. 2. , VirusTotal.

, , , , , , , , .





. 3.    ,    Epic Manchego.
. 3. , Epic Manchego.

Epic Manchego

Office , , 4.





. 4.    Excel c   .
. 4. Excel c .

Microsoft Office Microsoft Office Excel, .NET EPPlus. Excel, .





4 drawing1.xml ( ) name="VBASampleRect» EPPLUS Wiki (), .





. 5.   Excel    EPPlus.
. 5. Excel EPPlus.

, .





. 6.        .
. 6. .

. , VBA , .





VBA-, , VBA . VBA (IDE) VBA.





. 7.       VBA   .
. 7. VBA .

DPB , , Office PowerShell.





. 8.  DPB   .doc.
. 8. DPB .doc.

PowerShell .





NVISO Labs, VBA, PowerShell, ActiveX, .





 

VBA - . , , (). DLL. DLL , , , , .





. 9.  Epic Manchego   .
. 9. Epic Manchego .

NVISO Labs, " , , , ".





, " ( ) ".





— , .





( 50 % ) AZORult, , . AgentTesla, Formbook, Matiex njRat, Azorult njRAT .





. 10.        ()     .
. 10. () .

(EDR) (AV). Office . PowerShell, .





(maldoc), , . :





  • , , .





  • , .





  • (Endpoint Protection) .





  • .





  • — , , .





— , .





, :





  • Data Scientist





  • Data Analyst





  • Data Engineering









  • Fullstack- Python





  • Java-





  • QA- JAVA





  • Frontend-









  • C++





  • Unity





  • -





  • iOS-





  • Android-









  • Machine Learning





  • "Machine Learning Deep Learning"





  • " Data Science"





  • " Machine Learning Data Science" 





  • "Python -"





  • " "









  • DevOps





:





  • Epic Manchego, NVISO Labs.





  • .NET , ZDNet.





 








All Articles