首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

黑客正在通过旧版Office漏洞安插后门程序

国外安全公司发布的最新报告显示有黑客正在通过旧版Microsoft Office的安全漏洞向受害者安插后门程序。

上述漏洞微软公司已经在去年下半年时进行修复,因此用户们安装最新的更新后即可非常轻松地将漏洞封堵。

FELIXROOT后门程序:

本次攻击最初主要通过钓鱼邮件携带含有恶意代码的RTF文档诱导用户打开,打开后即可利用漏洞展开攻击。

黑客在钓鱼邮件中声称这是有关环境保护研讨会的文档,因此不明所以的用户会被诱导下载并打开RTF文档。

打开后恶意代码开始运行并联系远程控制服务器获取指令,借助系统进程运行名为FELIXRROOT的后门程序。

后门程序加载成功即可开始收集受害者计算机上的私密信息,然后打包压缩并上传到远程C&C服务器上保存。

收集完成后即自我清理防止被发现:

处于间谍目的该后门程序只收集信息不会对计算机造成任何破坏,因此完成收集目的后也并不希望被人发现。

所以收集完信息后后门程序即停止执行动作然后开始清理数据,将其文档和自身留存的痕迹全部删除后自毁。

目前安全公司并未完成对该后门程序的追踪,因此尚不清楚该后门程序可能牵涉到哪些利息相关的黑客团伙。

例行安全提醒时间:

多数针对Microsoft Office攻击都需要依靠漏洞和携带恶意代码的文档并诱导用户打开来加载其他恶意软件。

对于用户来说保持Microsoft Office更新是最佳解决方案,保持更新就可以及时封堵已经被发现的安全漏洞。

此外不要打开任何来历不明的文档,绝大多数情况下非联系人发送的附件文档不是广告那就是含有恶意代码。

除邮件外诸如QQ和微信等工具发送来历不明的文档同样需要警惕,最后如果不用宏功能的话最好直接禁用(这篇文章并不是利用宏功能传播后门的)。

领个红包就当支持蓝点网啦:

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180730B11WDK00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券