| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 资讯 >> 最新新闻 >> 正文 用户登录 新用户注册
木马以奥运开幕式为号召 内嵌于Word文件
作者:Arade 文章来源:51CTO.com 点击数: 更新时间:2008-7-21
编辑评语:正当全国都在准备迎接即将在 2008 年8 月8 日至8 月24 日期间在首都北京举办的2008年夏季奥运会之际,恶意程序的作者此刻也忙着发动以此盛会为诱饵的攻击行动。

  正当全国都在准备迎接即将在 2008 年8 月8 日至8 月24 日期间在首都北京举办的2008年夏季奥运会之际,恶意程序的作者此刻也忙着发动以此盛会为诱饵的攻击行动。趋势科技TrendLabs 专家已确认木马 TROJ_MDROPPER.ZT以一批恶意 .DOC 文件在外散播,其中包括跟奥运开幕式有关的文件名(attend_the_opening_ceremony_of_the_29th_olympic_games_in_beijing.doc)。

  此外,趋势科技TrendLabs发现不只是内嵌木马程序的Word文件,同时还有内嵌木马程序的.XLS 与.PPT 文件在外散播,而且全都和奥运有关。其主要诉求是呼吁各方团体抵制奥运会。趋势科技已将此恶意Excel 文件定义为 TROJ_MDROPPER.ZY,并将 PowerPoint 文件定义为 TROJ_PPDROP.M。一旦遭受攻击,极可能允许远端攻击者取得目标系统的完整控制权,或导致应用程序意外终止。

  趋势科技表示该病毒也可能经由浏览恶意网站时,被暗中植入木马下载器而下载,可能会使用以下文件名出现:

  •attachment .doc

  •appeal_letter_of_fttj.doc

  •attend_the_opening_ceremony_of_the_29th_olympic_games_in_beijing.doc

  •five_resolutions.doc

  •lingotto_con_fiat.doc

  趋势科技提醒广大网友,若发现有如上名称的Word文档请提高警惕。该病毒利用了2008年7月最新的零日漏洞CVE-2008-2244(微软已于7月8日确认了该漏洞,但截至发稿时仍未有相关补丁),一旦用户打开了这个Word文档,并且使用的是Word 2000、Word 2002或Word 2003,便会自动激活其中的恶意代码,造成电脑中毒,并进一步下载病毒,以进一步窃取受感染用户的信息。

  下图可以详细表明该病毒的行为及可采取的应对策略:

  

                                                                                      图1

  奥运是全世界运动竞赛中最负盛名者,因此也备受全球观众瞩目。可以预期的是,恶意软件的使用者必定将此盛会纳入其社交工程技巧的军火库中。趋势科技已经封锁此威胁,让趋势科技的客户可获得安全保护。我们建议非趋势科技产品的使用者特别留意此攻击,并采取适当的保护措施。趋势科技在此再次提醒广大网友,在关注热点事件的时候,切莫忽略对信息安全的保护。


相关资讯
木马破交易网窃取密码
奥运上网须防4种病毒
暴风僵尸网络欲借尸还魂
网页藏MIDI机器狗木马
安德夫木马随自启动注入
发布地震视频传播木马
江民发布网页安全专家
新型木马下载器开始泛滥
假IE病毒点广告释放木马
木马风花雪月暗藏杀机
责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇资讯:

  • 下一篇资讯:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关资讯
    木马破交易网窃取密码
    奥运上网须防4种病毒
    暴风僵尸网络欲借尸还魂
    网页藏MIDI机器狗木马
    安德夫木马随自启动注入
    发布地震视频传播木马
    江民发布网页安全专家
    新型木马下载器开始泛滥
    假IE病毒点广告释放木马
    木马风花雪月暗藏杀机
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号