首页 > 信息安全 > 正文

奇异Word文档 实为披着良性外衣的木马

2010-07-01 13:58:42  来源:赛迪网

摘要:据国外媒体报道,Adobe星期二发布了Reader和Acrobat升级软件,修复了17个严重的安全漏洞,其中一个安全漏洞正在被黑客用来控制用户的计算机,另一个安全漏洞使用社会工程学和PDF文件的方
关键词: 飞贼 Word文档

你遇到过后缀名是“.exe”的视频文件么?你遇到过后缀名是“.exe”的Word文档么?千万不要轻易点击,这很有可能是病毒木马伪装的。我们曾经多次介绍过恶意程序为了感染计算机,会采用各种欺骗手段。其中最常见的是伪装成其他文件,例如伪装成常见的安装程序或图片文件,诱使用户点击。但伪装成为常见文档文件的恶意程序似乎并不常见。

近期一种名为“飞贼”(Trojan-Spy.Win32.FlyStudio.ehk)的间谍木马,会采用Word文档图标伪装自身。其文件名为“令人流泪的文章.exe”,由于采用了Word文档图标,表面看上去是正常的Word文档。但其本身是可执行文件。如下图所示:

 

奇异Word文档 实为披着良性外衣的木马

一旦计算机用户不慎点击运行,它就会伺机感染系统。将自身拷贝到受感染计算机,同时创建相关服务和动态库文件并且加载,实时监控和盗取用户信息,并将这些信息发送给远程黑客。下图即为该恶意程序加载的恶意动态库文件:

 

奇异Word文档 实为披着良性外衣的木马

如此看来,此恶意程序真的有令人“流泪”的功能,不是因为什么所谓的文章,而是用户的重要数据失窃所造成的。

广大网友不要轻易打开来历不明的文件,并且安装性能可靠的反病毒软件并及时升级,避免感染此类恶意程序造成损失。


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。