超碰无码国产|色婷婷在线第一区|久久久久久久久久久久久久成人爽片|2025最新超碰|亚洲日韩中字幕在线观看|美女裸体秘视频网站|99re99婷婷一区二区三区|亚洲精品超碰精品|主播国产在线XXX|国产情侣啪啪一区

注冊
閩南網(wǎng) > 科技 > 互聯(lián)網(wǎng) > 正文

微軟PowerPoint被用作攻擊媒介來下載惡意軟件

來源:中文業(yè)界資訊站 2017-08-16 09:27 http://www.ghqlgyb.cn/

­  網(wǎng)絡(luò)犯罪分子通過微軟PowerPoint利用Windows對象鏈接嵌入(OLE)界面中的一個漏洞來安裝惡意軟件。根據(jù)安全公司趨勢科技的報告顯示,該接口通常被惡意RTF文件(RTF)文件利用,這種攻擊從包含附件的網(wǎng)絡(luò)釣魚電子郵件中開始,惡意軟件偽裝成PPSX文件。這是一種僅允許播放幻燈片的PowerPoint文件,不可編輯。如果接收器下載并打開它,內(nèi)容將只顯示文本“CVE-2017-8570”,這是微軟 Office的另外一個漏洞編號。

­  該文件將觸發(fā)編號為CVE-2017-0199的漏洞,然后將開始感染主機(jī),惡意代碼通過PowerPoint動畫運(yùn)行。隨后,將下載一個名為“l(fā)ogo.doc”的文件。該文檔實際上是一個具有JavaScript代碼的XML文件,該代碼運(yùn)行PowerShell命令來下載名為“RATMAN.exe”的新程序,這是一種名為Remcos的遠(yuǎn)程訪問工具的特洛伊木馬版本,之后建立與Command&Control服務(wù)器的連接。

­  Remcos可以記錄擊鍵,截取屏幕截圖,錄制視頻和音頻,并下載更多的惡意軟件。它還可以讓攻擊者完全控制受感染的計算機(jī)。為了保護(hù)自身,惡意文件使用了一個未知的.NET保護(hù)器,這使安全研究人員難以對其進(jìn)行分析。最終,由于CVE-2017-0199的檢測方法專注于RTF文件,因此使用PowerPoint文件允許攻擊者逃避防病毒檢測。但是,趨勢科技確實注意到,微軟已經(jīng)在4月份通過最新安全補(bǔ)丁解決了這個漏洞。

責(zé)任編輯:曾少林
相關(guān)閱讀:
新聞 娛樂 福建 泉州 漳州 廈門
猜你喜歡:
已有0條評論
熱門評論:
頻道推薦
  • 被列入非遺名錄的太極拳,其核心動作被概括
  • 以下哪一項是“秋老虎”時期的氣溫特征?螞
  • “睡眠健康管理師”的主要工作是什么?螞蟻
  • 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現(xiàn)死亡病例? 戴口罩、一米線 疫情改變了哪些習(xí)慣? 呼倫貝爾現(xiàn)幻日奇觀 彩虹光帶環(huán)繞太陽
    視覺焦點(diǎn)
    石獅:秋風(fēng)起,紫菜香 石獅:秋風(fēng)起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    醫(yī)解百科丨吃太飽容易生?。ㄒ曨l)
    醫(yī)解百科丨吃太飽容易生?。ㄒ曨l)
    【視頻】2025年國家網(wǎng)絡(luò)安全宣傳周泉州市活動開幕
    【視頻】2025年國家網(wǎng)絡(luò)安全宣傳周泉州市活動開幕
    專題推薦
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活

    閩南網(wǎng)推出專題報道,以圖、文、視頻等形式,展現(xiàn)泉州在補(bǔ)齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點(diǎn)擊排行榜
    廈門:“兩岸人間煙火”市集開張 百年老 在廈門感受“慢度假” 廈門市酒店預(yù)訂持 在廈門感受“慢度假” 廈門市酒店預(yù)訂持 “2025城市文旅形象大使暨國際典雅夫人大 廈門翔安國際機(jī)場:樹綠色標(biāo)桿 建零碳機(jī) 榮耀Magic8將搭載第五代驍龍8至尊版處理 iQOO 15新配色公布:RGB燈帶+變色機(jī)身 極 雷軍回應(yīng)小米被黑組裝廠:智能工廠投產(chǎn)后