米乐M6

公司新闻

米乐M6 M6米乐一种针对Microsoft Office的自动化攻击方式

  米乐M6 M6米乐米乐M6 M6米乐1.   选择 开始 ,然后输入 regedit。 在搜索结果中,右键单击 注册表编辑器 ,然后选择 以管理员身份运行 。

  相同的位数安装 (在 32 位 Windows 上安装运行的 32 位办公软件或在 64 位 Windows 上安装运行的 64 位办公软件)︰

  不同位数安装 (在 64 位 Windows 上安装运行的 32 位办公软件)︰

  不同位元 (在 64 位 Windows 上安装运行的 32 位办公软件)︰

  0 = 在防病毒软件处于非活动状态或过期时警告我存在可疑活动 ( 推荐 )

  更新注册表后,检查 Outlook 以确保在 编程访问 设置中正确显示更改:

  但是修改完不会立即生效,需要重启下 outlook 进程。这里使用 powershell 命令来重启:

  之后再次查看就生效了,然后再运行 Powershell 脚本就不会触发安全告警了。

  本操作主要是当受害者使用的是 Outlook 邮箱,为了获取到个人 PC 权限,可以通过该脚本自动化利用本机器用户的邮箱账号批量发送钓鱼邮件。由于使用的是本机器用户的邮箱账号,可信度较高,钓鱼成功率也会随之提升。