[align=justify]طبق یافتههای محققین گروه امنیتی Rhino Labs (شرکت امنیتی سایبری ایالاتمتحده امریکا) عاملین مخرب میتوانند با سوءاستفاده از یکی از ویژگیهای Microsoft Word به نام subDoc، رایانههای ویندوزی را فریب دهند و هش NTLM را مورد سرقت قرار دهند. هش NTLM قالب استانداردی است که اعتبارنامههای حساب کاربری در آن ذخیره شدهاند.
قلب این تکنیک، حملهی NTLM (pass-the-hash attack) است که از سالهای پیش وجود داشته است. به گفتهی Rhino Labs، تفاوت حملهی کلاسیک با حملهی جدید، در روش انجام آن اس
|