注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

Word 文件以奥运开幕为由 内嵌木马

文章来源:it168.com 作者:佚名 更新时间:2008-8-23 16:05:44 【 】 【加入收藏

    正当全国都在准备迎接08年夏季奥运会之际,恶意程序的作者此刻也忙着发动以此盛会为诱饵的攻击行动。趋势科技TrendLabs 专家已确认木马 TROJ_MDROPPER.ZT以一批恶意 .DOC 文件在外散播,其中包括跟奥运开幕式有关的文件名(attend_the_opening_ceremony_of_the_29th_olympic_games_in_beijing.doc)。

    此外,趋势科技TrendLabs发现不只是内嵌木马程序的Word文件,同时还有内嵌木马程序的。XLS 与。PPT 文件在外散播,而且全都和奥运有关。其主要诉求是呼吁各方团体抵制奥运会。趋势科技已将此恶意Excel 文件定义为 TROJ_MDROPPER.ZY,并将 PowerPoint 文件定义为 TROJ_PPDROP.M.一旦遭受攻击,极可能允许远端攻击者取得目标系统的完整控制权,或导致应用程序意外终止。

    趋势科技表示该病毒也可能经由浏览恶意网站时,被暗中植入木马下载器而下载,可能会使用以下文件名出现: 

  • attachment .doc
  • appeal_letter_of_fttj.doc
  • attend_the_opening_ceremony_of_the_29th_olympic_games_in_beijing.doc
  • five_resolutions.doc
  • lingotto_con_fiat.doc
    趋势科技提醒广大网友,若发现有如上名称的Word文档请提高警惕。该病毒利用了2008年7月最新的零日漏洞CVE-2008-2244(微软已于7月8日确认了该漏洞,但截至发稿时仍未有相关补丁),一旦用户打开了这个Word文档,并且使用的是Word 2000、Word 2002或Word 2003,便会自动激活其中的恶意代码,造成电脑中毒,并进一步下载病毒,以进一步窃取受感染用户的信息。下图可以详细表明该病毒的行为及可采取的应对策略:  

      奥运是全世界运动竞赛中最负盛名者,因此也备受全球观众瞩目。可以预期的是,恶意软件的使用者必定将此盛会纳入其社交工程技巧的军火库中。趋势科技已经封锁此威胁,让趋势科技的客户可获得安全保护。我们建议非趋势科技产品的使用者特别留意此攻击,并采取适当的保护措施。趋势科技在此再次提醒广大网友,在关注热点事件的时候,切莫忽略对信息安全的保护。  
  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     准入控制打造终端实名制管理平台
     保护通用操作系统安全的十大方法
     历数云计算为安全带来的七大利好
     降低误杀率 八个技巧改进邮件过滤
     保护云计算安全的三个必备步骤
     云计算的好处多多 危险也多多
     一步到位,杜绝隐患的十个修复方法
     教你杜绝不请自来的垃圾邮件
     巧妙设置让大蜘蛛更高效工作
     企业应当关注SaaS安全方案
    最 新 推 荐
     卡巴斯基:木马家族依然统治排行榜
     玛格尼亚和小不点木马病毒又出新变种
     陷阱 伪装QQ登录木马分析
     蠕虫伪装成文件夹图标来袭
     表现不错 用驱逐舰将病毒赶出系统
     Word 文件以奥运开幕为由 内嵌木马
     多角度探析离线升级KAV之不二法门
     谨防斯莱德下恶意程序窥探个人隐私
     “局域网监视器”网内抓肉鸡窃商业机密
     泡泡变种躲避防火墙监控篡改注册表
    相 关 文 章

    WatchGuard提出下一代UTM的新构想
    Google病毒热搜榜 ORZ.EXE人气飙升
    微软安全警告:Word用户面临危险
    Forefront构建高扩展企业安全解决方案
    Forefront网络边缘防御安全解决方案
    木马Backdoor.Win32.VanBot.dd分析与清除
    Backdoor.Win32.BlackHole.cu分析与清除
    木马Backdoor.Win32.VanBot.az分析与清除
    最新下载:Norton 360 v2.0 公开测试版
    木马Backdoor.Win32.Agent.aga分析与清除

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用