發新話題
打印

[新聞] 警惕:利用Excel 0day漏洞的國產惡意文檔也已開始傳播

警惕:利用Excel 0day漏洞的國產惡意文檔也已開始傳播

引用:
截獲到幾封帶有惡意Excel文檔附件的郵件。該惡意Excel文檔利用的是Microsoft未修補的Excel漏洞,所以危害極高。超級巡警團隊建議用戶不要隨便打開不明來歷的電子郵件,尤其是郵件附件。
當惡意文檔被打開後會釋放一個文件名為2008.exe的後門程式並執行。該後門程式病毒名為BackDoor.W32.Hupigon.jy,開發工具 為Microsoft Visual C++ 6.0,未加殼,大小78.8K。後門程式執行後會有以下行為:

其中,所截獲的郵件中Excel文檔的附件名為「通知.xls」,大小為172K。該漏洞目前微軟官方尚無修正,樣本文件中內置了駭客的後門程式,在打開Excel文檔時,木馬將被啟動。
更多的安全訊息 請參訪:http://www.wretch.cc/blog/viruslab

TOP

这个 应该是 MS08014漏洞吧,微软不是早就给出补丁了啊。

TOP

發新話題