1月20日消息 网络安全专家最近发现互联网上出现了利用微软Office漏洞攻击个人PC的恶意软件,这种恶意软件能够探查用户隐私,中招电脑可能会被用来挖矿或者进行分布式拒绝服务(DDoS)攻击。

恶意软件通过邮件传播,以保险和金融行业用户为目标,通常以ZIP压缩文件为载体,当用户打开并访问内置的文档文件后,文件将利用Office漏洞运行基于PowerShell代码感染受害者。
被利用的漏洞之一代号CVE-2017-11882,该漏洞在去年12月被曝出,这是Microsoft Office中的一个安全漏洞,它允许在打开恶意修改的文件时运行任意代码。此漏洞允许使用附件中存储的URL触发下载。下载包含用于删除恶意软件的PowerShell脚本。
恶意软件活动还会尝试利用CVE-2017-8759Microsoft .NET Framework漏洞攻击PC,在钓鱼邮件中的Word文档文件包含嵌入OLE对象,该对象触发下载存储的URL以启动PowerShell进程。该漏洞在9月份被披露并修补。
如果PowerShell脚本运行成功,它将注入代码,并继续下载病毒运行文件,将恶意软件解包到目标计算机上,同时允许攻击者使用Tor网络隐藏自己的身份。恶意软件还包含各种插件,允许攻击者访问存储在PC上的几乎所有类型的数据。
另外,下载的恶意软件能够为攻击者窃取浏览器、电子邮件等账户密码,窃取加密货币钱包,盗取包括Office,SQL Server,Adobe和Nero在内的200多种流行软件应用程序的许可证密钥。
攻击者除了能够从受感染的用户身上窃取数据外,还可以将受感染的PC作为“肉鸡”,协助进行DDoS攻击,并将机器用作挖矿工具。
微软表示,在去年发布的安全更新修复了两个漏洞,启用自动更新的用户已经受到保护。
相关资讯
最新热门应用
非小号交易平台官网安卓版
其它软件292.97MB
下载
币交易所地址
其它软件274.98M
下载
iotx交易所app
其它软件14.54 MB
下载
zt交易所安卓最新版
其它软件273.2 MB
下载
币拓交易所bittok
其它软件288.1 MB
下载
u币交易所平台app
其它软件292.97MB
下载
热币全球交易所app官网版
其它软件287.27 MB
下载
多比交易平台app
其它软件28.28MB
下载
币赢交易所app官网安卓版
其它软件14.78MB
下载
toncoin币交易所安卓版
其它软件48MB
下载