~Domino~
高級會員
截獲到幾封帶有惡意Excel文檔附件的郵件。該惡意Excel文檔利用的是Microsoft未修補的Excel漏洞,所以危害極高。超級巡警團隊建議用戶不要隨便打開不明來歷的電子郵件,尤其是郵件附件。 當惡意文檔被打開後會釋放一個文件名為2008.exe的後門程式並執行。該後門程式病毒名為BackDoor.W32.Hupigon.jy,開發工具 為Microsoft Visual C++ 6.0,未加殼,大小78.8K。後門程式執行後會有以下行為: 其中,所截獲的郵件中Excel文檔的附件名為「通知.xls」,大小為172K。該漏洞目前微軟官方尚無修正,樣本文件中內置了駭客的後門程式,在打開Excel文檔時,木馬將被啟動。
查看詳細資料
TOP