注册
闽南网 > 科技 > 互联网 > 正文

微软PowerPoint被用作攻击媒介来下载恶意软件

来源:中文业界资讯站 2017-08-16 09:27 http://www.mnw.cn/

­  网络犯罪分子通过微软PowerPoint利用Windows对象链接嵌入(OLE)界面中的一个漏洞来安装恶意软件。根据安全公司趋势科技的报告显示,该接口通常被恶意RTF文件(RTF)文件利用,这种攻击从包含附件的网络钓鱼电子邮件中开始,恶意软件伪装成PPSX文件。这是一种仅允许播放幻灯片的PowerPoint文件,不可编辑。如果接收器下载并打开它,内容将只显示文本“CVE-2017-8570”,这是微软 Office的另外一个漏洞编号。

­  该文件将触发编号为CVE-2017-0199的漏洞,然后将开始感染主机,恶意代码通过PowerPoint动画运行。随后,将下载一个名为“logo.doc”的文件。该文档实际上是一个具有JavaScript代码的XML文件,该代码运行PowerShell命令来下载名为“RATMAN.exe”的新程序,这是一种名为Remcos的远程访问工具的特洛伊木马版本,之后建立与Command&Control服务器的连接。

­  Remcos可以记录击键,截取屏幕截图,录制视频和音频,并下载更多的恶意软件。它还可以让攻击者完全控制受感染的计算机。为了保护自身,恶意文件使用了一个未知的.NET保护器,这使安全研究人员难以对其进行分析。最终,由于CVE-2017-0199的检测方法专注于RTF文件,因此使用PowerPoint文件允许攻击者逃避防病毒检测。但是,趋势科技确实注意到,微软已经在4月份通过最新安全补丁解决了这个漏洞。

责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 农谚说“天上鲤鱼斑,晒谷不用翻”,猜猜这
  • 春季户外露营时,以下哪种做法有安全隐患?
  • 嫦娥五号月球采样返回任务带回的月壤重量约
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    “福韵洛江 侨迎四海”2026年侨家乐福建省华侨美食文化交流活动将于4月29日启幕
    “福韵洛江 侨迎四海”2026年侨家乐福建省华侨美食文化交流活动将于4月29日启幕
    白岩松:泉州像一本经典的好书,值得一次又一次的重复阅读
    白岩松:泉州像一本经典的好书,值得一次又一次的重复阅读
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    安溪县领导开展景区安全生产检查 莆田人事任免! 厦门探索多项教师队伍建设改革举措 优秀 厦门探索多项教师队伍建设改革举措 优秀 云霄潮音声动榕城丨云霄潮剧《南北界》亮 59岁李若彤晒引体向上视频 被赞核心力量 接力守护!惠安多方合力救助野生保护动物 泉一红医夫妻:一袭白衣承初心 一双红医