成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

利用Office漏洞的全新目標(biāo)式攻擊正在擴(kuò)散
2012-02-24   賽迪網(wǎng)

我們發(fā)現(xiàn)一種利用Office漏洞的全新目標(biāo)式攻擊正在進(jìn)行擴(kuò)散。通常,目標(biāo)式攻擊僅通過一個(gè)文件來釋放惡意軟件。但在這個(gè)攻擊中,Microsoft Word文檔文件與一個(gè).dll文件(fputlsat.dll)同時(shí)出現(xiàn)。這兩個(gè)文件很可能打包為一個(gè)壓縮文件,再作為電子郵件附件發(fā)送到目標(biāo)計(jì)算機(jī)。通過電子郵件發(fā)送壓縮文檔文件屢見不鮮,但通過電子郵件發(fā)送.dll文件還是第一次見到。

該漏洞利用的是嵌入在Word文檔文件中的ActiveX控件。Word文檔打開時(shí),該ActiveX控件會(huì)調(diào)用fputlsat.dll,其文件名與用于Microsoft Office FrontPage客戶端實(shí)用程序庫(kù)的合法.dll文件的名稱一模一樣。如果該漏洞被成功利用,惡意軟件便會(huì)被釋放到系統(tǒng)中。該.dll文件的名稱必須為fputlsat.dll才能正常運(yùn)行。因此,如果用戶發(fā)現(xiàn)電子郵件除附帶了文檔文件外還附帶了此名稱的文件,應(yīng)該提高警惕。賽門鐵克已經(jīng)發(fā)布針對(duì)此威脅的檢測(cè)。與此同時(shí),Microsoft也發(fā)現(xiàn)了此威脅,并且已經(jīng)發(fā)布更新來修補(bǔ)該漏洞。建議用戶盡快安裝這些更新。

熱點(diǎn)病毒

病毒名:W32.Begmian

病毒類型:蠕蟲

受感染系統(tǒng):Windows 95/98/Me/NT/2000/XP/Vista、Windows Server 2003

W32.Begmian是賽門鐵克最新檢測(cè)到的一個(gè)后門蠕蟲病毒。運(yùn)行后,該后門會(huì)釋放文件linkinfo.dll和twain_86.dll,其中twain_86.dll是一個(gè)干凈文件。此后,它將嘗試連接某些遠(yuǎn)程服務(wù)器來獲取命令,以實(shí)現(xiàn)以下功能:1)下載文件;2)執(zhí)行文件;3)刪除文件;4)卸載自身;5)將被感染機(jī)器配成代理服務(wù)器(占用端口10000)。W32.Begmian會(huì)感染可移動(dòng)存儲(chǔ)設(shè)備,寫入autorun.inf同時(shí)把后門本身拷貝到可移動(dòng)設(shè)備的根目錄,以此來進(jìn)行傳播。

原文鏈接:http://tech.ccidnet.com/art/1099/20120223/3621307_1.html

熱詞搜索:

上一篇:收費(fèi)郵箱用戶請(qǐng)?zhí)岣呔瑁9芎觅~戶密碼
下一篇:賽門鐵克:ZeuS新變種不再需要指令服務(wù)器

分享到: 收藏
主站蜘蛛池模板: 电影在线观看高清完整版| 欧若拉公主电视剧国语版全集在线观看| 画眉公鸟声音| 春风不问路| 茶馆妈妈韩剧| 同性恋免费观看| sarajay大白臀ryanconner| 快点受不了了| 江苏诗歌网| 风月宝鉴电影剧情解析| 南来北往老婆别哭100集 | 林采薇| 范瑞君| 嫩草在线视频| 中秋节的作文| 少女第一季| 新一剪梅电视剧演员表| 赫伯曼电影免费观看| 好茶叶排名前十名| 妈妈的朋字韩剧| 教学质量分析| 乱世三人行| 情欲网站| 喜羊羊电影| 爆操大胸美女| 超越情感电视剧免费观看全集完整版 | 六一儿童节小品剧本| 你让我感动| 西野翔三级全部电影| 无人区电影免费观看| 南宝拉| 拒不参加学校肺结核检查| 那些年,那些事 电视剧| 鲁班书咒语大全| 电影《林海雪原》| 艳妇乳肉豪妇荡乳ⅹxxo电影| 地铁女孩| 抓特务| 金馆长对金馆长对金馆长 电影| 禁忌爱游戏| 街头霸王 1994 尚格·云顿|