最好看的新闻,最实用的信息
05月20日 15.5°C-18.9°C
澳元 : 人民币=4.85
纽卡素
今日澳洲app下载
登录 注册

ISOMorph攻击可绕过浏览器防护并利用JS代码传递恶意文件

2021-07-31 来源: cnBeta 原文链接 评论0条

ISOMorph攻击可绕过浏览器防护并利用JS代码传递恶意文件 - 1

技术分析

Menlo Security指出:HTML Smuggling 是一套相当复杂的技术,其利用了 JavaScript 在 HTML 页面上创建恶意负载,而不是发送 HTPP 请求来获取 Web 服务器上的资源。

需要指出的是,这不该归咎于浏览器技术本身的漏洞或设计缺陷,因为 Web 开发者也经常通过该工具来优化文件的下载。

ISOMorph攻击可绕过浏览器防护并利用JS代码传递恶意文件 - 2

执行流程

ISOMorph 攻击者使用 JavaScript 代码,直接在浏览器中创建有效负载。首先是创建一个元素“a”,接着在 blob 上设置 HREF,并且编写了点击以开始下载的操作。

一旦将有效负载下载到了终端设备上,用户必须手动打开,攻击者才会得逞(执行恶意软件)。

ISOMorph攻击可绕过浏览器防护并利用JS代码传递恶意文件 - 3

代码示例

为绕过各种网络安全检测机制,比如沙箱、旧代理、以及防火墙,攻击者还利用了浏览器无法阻止来自网络解决方案的有效载荷这一漏洞。

由于有效载荷直接内置于目标浏览器中,传统的安全解决方案几乎对它没辙。

ISOMorph攻击可绕过浏览器防护并利用JS代码传递恶意文件 - 4

VirusTotal追踪截图

SecureTeam指出,尽管第一反应是禁用 JavaScript,但此举明显矫枉过正,因为许多合法 Web 应用程序和系统也在使用这项技术。

当然,防范 HTML 攻击并不难,SecureTeam 的建议是采用更智能的网络安全设计,包括由各种技术来构建的多层“深度防御”环境。

那样即使外界的恶意软件无法渗透网络边界,内网的其它防御测试也能够对相关感染进行检测和治理。

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络content@sydneytoday.com。
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选