精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

Office漏洞讓個人電腦黑客控制用于挖礦

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2018-01-24 17:11:20 本文摘自:電腦之家

網(wǎng)絡(luò)安全專家最近發(fā)現(xiàn)互聯(lián)網(wǎng)上出現(xiàn)了利用微軟Office漏洞攻擊個人PC的惡意軟件,這種惡意軟件能夠探查用戶隱私,中招電腦可能會被用來挖礦或者進行分布式拒絕服務(wù)(DDoS)攻擊。

惡意軟件通過郵件傳播,以保險和金融行業(yè)用戶為目標(biāo),通常以ZIP壓縮文件為載體,當(dāng)用戶打開并訪問內(nèi)置的文檔文件后,文件將利用Office漏洞運行基于PowerShell代碼感染受害者。

被利用的漏洞之一代號CVE-2017-11882,該漏洞在去年12月被曝出,這是Microsoft Office中的一個安全漏洞,它允許在打開惡意修改的文件時運行任意代碼。此漏洞允許使用附件中存儲的URL觸發(fā)下載。下載包含用于刪除惡意軟件的PowerShell腳本。

惡意軟件還會嘗試?yán)肅VE-2017-8759Microsoft .NET Framework漏洞攻擊PC,在釣魚郵件中的Word文檔文件包含嵌入OLE對象,該對象觸發(fā)下載存儲的URL以啟動PowerShell進程。該漏洞在9月份被披露并修補。

如果PowerShell腳本運行成功,它將注入代碼,并繼續(xù)下載病毒運行文件,將惡意軟件解包到目標(biāo)計算機上,同時允許攻擊者使用Tor網(wǎng)絡(luò)隱藏自己的身份。惡意軟件還包含各種插件,允許攻擊者訪問存儲在PC上的幾乎所有類型的數(shù)據(jù)。

另外,下載的惡意軟件能夠為攻擊者竊取瀏覽器、電子郵件等賬戶密碼,竊取加密貨幣錢包,盜取包括Office,SQL Server,Adobe和Nero在內(nèi)的200多種流行軟件應(yīng)用程序的許可證密鑰。

攻擊者除了能夠從受感染的用戶身上竊取數(shù)據(jù)外,還可以將受感染的PC作為“肉雞”,協(xié)助進行DDoS攻擊,并將機器用作挖礦工具。

微軟表示,在去年發(fā)布的安全更新修復(fù)了兩個漏洞,啟用自動更新的用戶已經(jīng)受到保護。

關(guān)鍵字:惡意軟件用戶挖礦攻擊者

本文摘自:電腦之家

x Office漏洞讓個人電腦黑客控制用于挖礦 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

Office漏洞讓個人電腦黑客控制用于挖礦

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2018-01-24 17:11:20 本文摘自:電腦之家

網(wǎng)絡(luò)安全專家最近發(fā)現(xiàn)互聯(lián)網(wǎng)上出現(xiàn)了利用微軟Office漏洞攻擊個人PC的惡意軟件,這種惡意軟件能夠探查用戶隱私,中招電腦可能會被用來挖礦或者進行分布式拒絕服務(wù)(DDoS)攻擊。

惡意軟件通過郵件傳播,以保險和金融行業(yè)用戶為目標(biāo),通常以ZIP壓縮文件為載體,當(dāng)用戶打開并訪問內(nèi)置的文檔文件后,文件將利用Office漏洞運行基于PowerShell代碼感染受害者。

被利用的漏洞之一代號CVE-2017-11882,該漏洞在去年12月被曝出,這是Microsoft Office中的一個安全漏洞,它允許在打開惡意修改的文件時運行任意代碼。此漏洞允許使用附件中存儲的URL觸發(fā)下載。下載包含用于刪除惡意軟件的PowerShell腳本。

惡意軟件還會嘗試?yán)肅VE-2017-8759Microsoft .NET Framework漏洞攻擊PC,在釣魚郵件中的Word文檔文件包含嵌入OLE對象,該對象觸發(fā)下載存儲的URL以啟動PowerShell進程。該漏洞在9月份被披露并修補。

如果PowerShell腳本運行成功,它將注入代碼,并繼續(xù)下載病毒運行文件,將惡意軟件解包到目標(biāo)計算機上,同時允許攻擊者使用Tor網(wǎng)絡(luò)隱藏自己的身份。惡意軟件還包含各種插件,允許攻擊者訪問存儲在PC上的幾乎所有類型的數(shù)據(jù)。

另外,下載的惡意軟件能夠為攻擊者竊取瀏覽器、電子郵件等賬戶密碼,竊取加密貨幣錢包,盜取包括Office,SQL Server,Adobe和Nero在內(nèi)的200多種流行軟件應(yīng)用程序的許可證密鑰。

攻擊者除了能夠從受感染的用戶身上竊取數(shù)據(jù)外,還可以將受感染的PC作為“肉雞”,協(xié)助進行DDoS攻擊,并將機器用作挖礦工具。

微軟表示,在去年發(fā)布的安全更新修復(fù)了兩個漏洞,啟用自動更新的用戶已經(jīng)受到保護。

關(guān)鍵字:惡意軟件用戶挖礦攻擊者

本文摘自:電腦之家

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 霍林郭勒市| 合川市| 凌云县| 双牌县| 晋中市| 柳江县| 自治县| 乌鲁木齐市| 大余县| 建湖县| 岚皋县| 郑州市| 固阳县| 琼结县| 夏邑县| 太原市| 铜川市| 桐乡市| 宜宾市| 明星| 肃宁县| 罗山县| 黑水县| 尼玛县| 大港区| 西藏| 佛教| 库尔勒市| 囊谦县| 全州县| 彰武县| 宾川县| 广元市| 汨罗市| 定襄县| 淮北市| 民权县| 阳朔县| 英德市| 随州市| 雅安市|