wiki:securite:menaces:fichiers_ms_office
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| wiki:securite:menaces:fichiers_ms_office [2025/04/03 12:33] – palas | wiki:securite:menaces:fichiers_ms_office [2025/04/03 21:19] (Version actuelle) – [Malware utilisant une vulnérabilité] palas | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| * par ingénierie sociale et les fonctionnalités internes de Micro$oft Office (macros surtout). | * par ingénierie sociale et les fonctionnalités internes de Micro$oft Office (macros surtout). | ||
| * par les vulnérabilités internes de Micro$oft Office. | * par les vulnérabilités internes de Micro$oft Office. | ||
| + | |||
| + | ==== Analyse d'un fichier M$ Office ==== | ||
| OfficeMalScanner v0.5 is a Ms Office forensic tool to scan for malicious traces, like shellcode heuristics, PE-files or embedded OLE streams. --- http:// | OfficeMalScanner v0.5 is a Ms Office forensic tool to scan for malicious traces, like shellcode heuristics, PE-files or embedded OLE streams. --- http:// | ||
| Il permet d' | Il permet d' | ||
| + | |||
| + | * '' | ||
| **'' | **'' | ||
| + | ==== Malware utilisant une macro ==== | ||
| + | |||
| + | * '' | ||
| + | * '' | ||
| + | |||
| + | Si le code est obfusqué, utiliser **'' | ||
| + | |||
| + | * '' | ||
| + | |||
| + | |||
| + | ==== Malware utilisant une vulnérabilité ==== | ||
| + | |||
| + | Les exploits utilisent des '' | ||
| + | |||
| + | * '' | ||
| + | * On peut visualiser ce shellcode avec IDA Pro ou Radare2 (désassembleurs). | ||
| + | * Il y a une ligne avec '' | ||
| + | * La clef XOR est 0x3F. | ||
| + | * '' | ||
| + | |||
| + | |||
| + | ==== ... ==== | ||
| + | |||
| + | |||
| + | ==== Ressources sur les malwares ==== | ||
| + | * VirusTotal --- teste les binaires sur 43 antivirus du marché. Les fichiers qui lui sont envoyés peuvent être partagés avec les éditeurs d' | ||
| + | * MalWr --- teste dans Cuckoo SandBox. Soumettre une analyse dans le menu Submit. Idem, les fichiers peuvent être partagés. --- https:// | ||
| + | . | ||
| - | [SIM] — Sécurité informatique et Malwares - Analyse des menaces et mise en œuvre des contre-mesures — Paul Rascagnères - éd. ENI 2016 | + | [SIM] — Sécurité informatique et Malwares - Analyse des menaces et mise en œuvre des contre-mesures — Paul Rascagnères - éd. ENI 2016 |
wiki/securite/menaces/fichiers_ms_office.1743683634.txt.gz · Dernière modification : de palas
