【大紀元記者李景和編譯】使用微軟Word的用戶要特別小心下載了,因為駭客已經發現微軟文書軟體Word的漏洞了!

根據IDG新聞社報導,防毒公司McAfee在上週四(5月18日)公佈最新發現的特洛伊木馬程式,名叫BackDoor-CK!cfaae1e6。它為了入侵,會誘騙使用者先開啟Word文件,一旦得手後,就可以「執行任何外部指令,下載更多的木馬程式,監控熒幕畫面、記錄鍵盤操作、或盜取密碼。」
這種木馬程式和病毒、蠕蟲不同,它不用複製病毒、網上散佈的模式,而是改用直接下載、散佈的方式,這些被下載的木馬程式還常常被誤認為有用或有趣的文檔。

攻擊來自亞洲

根據另一家防毒公司賽門鐵克(Symantec),這起攻擊起源於亞洲,瞄準的是特定的大型企業。案情與以往都很類似,都是利用了微軟Office軟體的瑕疵。

這次木馬程式發起的攻擊,其背後的主控者是從中國或台灣開始操作。根據SANS Internet Storm Center的首席技術官Johannes Ullrich表示,追蹤與攻擊有關的伺服器發現該Word文件中有漢字。
Symantec指出駭客利用電子郵件的傳閱,來散佈黑心的Word附加檔。目前攻擊對像只鎖定在少數機構。此外,根據該公司報告指出,木馬程式在微軟的Word2003能正常執行,卻會造成Word2000系統掛掉。

保護措施

Ullrich說,他不知道攻擊者最終目標是什麼,但是木馬程式一旦得手後,就會在被感染的計算機和在中國的某個網站建立遠程連接,從而控制被感染的計算機。

SANS提供了若干避免遭受攻擊的小技巧。譬如:公司管制使用者的權限、監控對外傳送的流量,甚至於考慮將附加檔隔離6至12小時,讓防毒公司來得及張開防護網。

由於微軟的Word XP和Word 2003都很容易被入侵,所以可以考慮改用微軟的Word Viewer來看讀Word的文書檔案。

微軟正在測試針對Word弱點的補救程式。◇

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores