微軟在6月13日釋出MS06-027修補程式後,現在再度出現XP、Excel 2000/2003的zero day
attack(零日攻擊)弱點,已有攻擊程式在網絡上流竄,而且還沒有修補程式。它會在電腦中植入木馬程式,讓受害者的電腦繞過防火牆,到指定的位址下載任意的惡意程式。
目前已經發現駭客利用電子郵件傳播惡意的Excel檔案,並利用誘人的標題誘騙受害者開啟Excel檔案,當Excel檔案開啟的同時,便利用安全弱點植入Mdropper.J式,Mdropper.J木馬程式執行後會產生另一個Downloader.Booli.A木馬程式(%
System%svc.exe),並植入IE(瀏覽器)中,讓受害者的電腦略過防火牆的限制,而使用IE指定的位址去下載任意惡意程式。
這個Excel零日攻擊弱點與5月份發現的Word零日攻擊非常類似,不同的是Word零日攻擊所產生的後門程式會連接到登記於中國大陸的
IP位址,而Excel零日攻擊所產生的木馬程式則是連接到登記於香港的IP位址。電腦使用者千萬不要開啟不明的Excel檔案。◇
( 中央社)
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores