微軟Office漏洞:惡意軟件攻擊PC電腦變?nèi)怆u 黑客控制挖礦、DDoS

日前有安全研究人員發(fā)現(xiàn)某黑產(chǎn)團(tuán)隊(duì)利用 Microsoft Office 存在的安全漏洞瘋狂感染大量電腦組建僵尸網(wǎng)絡(luò)。若在以前組建僵尸網(wǎng)絡(luò)通常都是用來發(fā)動(dòng) DDoS 攻擊進(jìn)行獲利,但現(xiàn)在僵尸網(wǎng)絡(luò)中大量的肉雞已經(jīng)有新用途。
這是利用微軟Office漏洞攻擊個(gè)人PC的惡意軟件,這種惡意軟件能夠探查用戶隱私,中招電腦可能會(huì)被用來挖礦或者進(jìn)行分布式拒絕服務(wù)(DDoS)攻擊。
惡意軟件通過郵件傳播,以保險(xiǎn)和金融行業(yè)用戶為目標(biāo),通常以ZIP壓縮文件為載體,當(dāng)用戶打開并訪問內(nèi)置的文檔文件后,文件將利用Office漏洞運(yùn)行基于PowerShell代碼感染受害者。
被利用的漏洞之一代號(hào)CVE-2017-11882,該漏洞在去年12月被曝出,這是Microsoft Office中的一個(gè)安全漏洞,它允許在打開惡意修改的文件時(shí)運(yùn)行任意代碼。此漏洞允許使用附件中存儲(chǔ)的URL觸發(fā)下載。下載包含用于刪除惡意軟件的PowerShell腳本。
惡意軟件還會(huì)嘗試?yán)肅VE-2017-8759Microsoft .NET Framework漏洞攻擊PC,在釣魚郵件中的Word文檔文件包含嵌入OLE對(duì)象,該對(duì)象觸發(fā)下載存儲(chǔ)的URL以啟動(dòng)PowerShell進(jìn)程。該漏洞在9月份被披露并修補(bǔ)。
如果PowerShell腳本運(yùn)行成功,它將注入代碼,并繼續(xù)下載病毒運(yùn)行文件,將惡意軟件解包到目標(biāo)計(jì)算機(jī)上,同時(shí)允許攻擊者使用Tor網(wǎng)絡(luò)隱藏自己的身份。惡意軟件還包含各種插件,允許攻擊者訪問存儲(chǔ)在PC上的幾乎所有類型的數(shù)據(jù)。
另外,下載的惡意軟件能夠?yàn)楣粽吒`取瀏覽器、電子郵件等賬戶密碼,竊取加密貨幣錢包,盜取包括Office,SQL Server,Adobe和Nero在內(nèi)的200多種流行軟件應(yīng)用程序的許可證密鑰。
攻擊者除了能夠從受感染的用戶身上竊取數(shù)據(jù)外,還可以將受感染的PC作為“肉雞”,協(xié)助進(jìn)行DDoS攻擊,并將機(jī)器用作挖礦工具。
微軟表示,在去年發(fā)布的安全更新修復(fù)了兩個(gè)漏洞,啟用自動(dòng)更新的用戶已經(jīng)受到保護(hù)。
近期Office安全問題頻發(fā)需要及時(shí)更新:
近期 Microsoft Office 軟件已經(jīng)出現(xiàn)多個(gè)高危安全漏洞,因此及時(shí)修復(fù)漏洞是所有用戶們都需要關(guān)注的事情。而對(duì)于來歷不明的電子郵件和文檔也不要輕易打開, 因?yàn)槿绻虞d惡意代碼的話只要打開就有可能會(huì)被感染。
相關(guān)文章
夸克PC版開啟內(nèi)測(cè):主打夸克小工具和夸克網(wǎng)盤(附正式版下載)
夸克PC版在電腦中使用的瀏覽器工具,據(jù)悉該軟件已經(jīng)開啟內(nèi)側(cè),主打夸克小工具和夸克網(wǎng)盤,本站提供該軟件內(nèi)側(cè)地址2023-12-20Visual Studio微軟集成開發(fā)環(huán)境 2022 17.5 正式發(fā)布(附下載)
Visual Studio微軟集成開發(fā)環(huán)境 2022 17.5 正式發(fā)布,引入了多項(xiàng)新功能和改進(jìn),旨在提高跨不同平臺(tái)和語(yǔ)言的開發(fā)人員的生產(chǎn)力、性能和協(xié)作2023-02-22微軟再次提醒:IE 瀏覽器將在今年 6 月退役,請(qǐng)使用 Edge
IE 瀏覽器將在今年“退役”,微軟想確保每個(gè)人都知道這件事。該公司在 Windows 消息中心發(fā)布了一個(gè)新的警告,專門提醒用戶 IE 瀏覽器將于今年 6 月退役2022-03-18IntelliJ IDEA 開發(fā)商 JetBrains 宣布:無限期暫停在俄羅斯和白俄羅斯
IntelliJ IDEA 開發(fā)商 JetBrains 宣布:無限期暫停在俄羅斯和白俄羅斯的銷售,本文為大家?guī)砹嗽敿?xì)介紹,一起看看吧2022-03-14什么是個(gè)人經(jīng)營(yíng)收款碼? 個(gè)人經(jīng)營(yíng)收款碼最全介紹
什么是個(gè)人經(jīng)營(yíng)收款碼?3月1日開始,支付寶和微信都可以使用個(gè)人經(jīng)營(yíng)收款碼進(jìn)行收款,那么什么是個(gè)人經(jīng)營(yíng)收款碼呢?下面我們就來看看個(gè)人經(jīng)營(yíng)收款碼最全介紹2022-02-24個(gè)人收款碼可以一直使用嗎? 官方:現(xiàn)行“個(gè)人收款碼”不停用
個(gè)人收款碼可以一直使用嗎?現(xiàn)在微信支付寶收款很常見,很多人都關(guān)心,微信支付波啊個(gè)人收款碼可以一直用嗎,現(xiàn)在官方給出了回復(fù),現(xiàn)行“個(gè)人收款碼”不停用,詳細(xì)請(qǐng)看下文2022-02-23網(wǎng)頁(yè)版 B 站導(dǎo)致 CPU 占用高的原因分析與解決方案
網(wǎng)頁(yè)版 B 站導(dǎo)致 CPU 占用高怎么辦?本文就為大家?guī)砹司W(wǎng)頁(yè)版 B 站導(dǎo)致 CPU 占用高原因分析與解決方案,需要的朋友一起看看吧2022-02-09微軟回應(yīng)刪除.NET熱重載功能:通過CLI支持Hot Reload熱重載
通過Hot Reload熱重加載,可以在應(yīng)用運(yùn)行期間(在調(diào)試器下)編輯代碼,并且代碼更改將自動(dòng)反映在應(yīng)用中,而不會(huì)丟失應(yīng)用狀態(tài)。換句話說,應(yīng)用程序不需要重新啟動(dòng)。2022-01-06解除限速,阿里云盤、天翼云盤、360 安全網(wǎng)盤、和彩云、網(wǎng)易網(wǎng)盤等完成
據(jù)人民郵電報(bào)測(cè)試和致電了解,包括天翼云盤、和彩云、阿里云盤、360 安全網(wǎng)盤、網(wǎng)易網(wǎng)盤在內(nèi)的 5 家企業(yè)明確表示已按照工信部的要求完成無差別速率服務(wù)的改造,網(wǎng)頁(yè)端、移2021-12-22百度網(wǎng)盤企業(yè)版正式上線 開通企業(yè)套餐可享受超20項(xiàng)特權(quán)
百度網(wǎng)盤相信大家都是使用過的,就在最近百度網(wǎng)盤企業(yè)版正式上線了。餐收費(fèi)3899元/年起,咱們就來仔細(xì)看看吧2021-09-29