搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐新闻-搜狐网站
新闻中心 > 综合

黑客受雇发动Office攻击 并非零日攻击

  12月29日外电消息,一名安全研究人员本周三表示,一个PowerPoint文件正在通过电子邮件传播,这是2006年一个趋势的最新例子,即被雇佣的中国黑客利用恶意的Office文档攻击西方企业。

  据informationweek网站报道称,VeriSigniDefense快速响应团队的主任敦汉姆表示,这一最新的威胁隐藏在一个名为Christmas+Blessing-4.ppt的PowerPoint文件中,该文件以电子邮件附件的形式传播。

他说,问题的实质是这是一个非常受欢迎的文件,大多数反病毒软件都无法发现它。但是,包括F-Secure在内的一些安全厂商已经开发出能够识别该恶意代码的特征文件。

  更重要的是,Christmas+Blessing-4与7个月前出现的基于Office文档的攻击有许多相似之处。敦汉姆说,它与5、6月份的其它Office攻击非常相似。这是一次有针对性的攻击,攻击目标是一家公用事业公司。

  其它基于Office文档的攻击的范围也相当有限。但敦汉姆指出,这并没有降低它们的危害性,这类攻击将仍然是2007年最令人担忧的攻击之一,将是令企业首席执行官不安的一种攻击。

  与早些时候的攻击不同的是,Christmas+Blessing-4并非一种利用了尚未修正缺陷的零日攻击。敦汉姆说,在安装了全部补丁软件的计算机上它无法兴风作浪。在用户打开PowerPoint文件后,一个Hupigon后门特洛伊木马病毒就会被安装在PC上,该木马病毒会悄悄地在系统中增添二个文件━━msupdate.dll、sdfsc.dll。

  IDefense表示,Christmas+Blessing-4出自中国“受雇黑客”之手。敦汉姆表示,中国黑客的攻击动机由政治转向经济是令人担忧的。他说,这些黑客会获得巨额报酬。

  敦汉姆建议用户为他们的系统安装补丁软件━━其中包括Office和Windows,不要打开来路不明的PowerPoint文件,特别是以主题为“祝儿女圣诞快乐”的电子邮件的附件形式传播的PowerPoint文件。敦汉姆警告说,如果不及时安装补丁软件,就等着在2007年受到攻击吧。

用户:  匿名  隐藏地址  设为辩论话题

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



精彩推荐

说 吧更多>>

相 关 说 吧

攻击 | 黑客 | 文件

说 吧 排 行

搜狐分类 | 搜狐招商

茶 余 饭 后更多>>