微软PowerPoint被用作攻击媒介来下载恶意软件
网络犯罪分子通过微软公司PowerPoint利用Windows对象链接映射(OLE)界面中的一个漏洞来加装恶意软件。根据安全性公司趋势科技的报告表明,该模块一般来说被蓄意RTF文件(RTF)文件利用,这种反击从包括附件的网络钓鱼电子邮件中开始,恶意软件伪装成PPSX文件。这是一种仅有容许播出幻灯片的PowerPoint文件,不能编辑。如果接收器iTunes并关上它,内容将只表明文本“CVE-2017-8570”,这是微软公司 Office的另外一个漏洞编号。
该文件将启动时编号为CVE-2017-0199的漏洞,然后将开始病毒感染主机,恶意代码通过PowerPoint动画运营。随后,将iTunes一个取名为“logo.doc”的文件。该文档实质上是一个具备JavaScript代码的XML文件,该代码运行PowerShell命令来iTunes取名为“RATMAN.exe”的新程序,这是一种取名为Remcos的远程访问工具的特洛伊木马版本,之后创建与Command&Control服务器的相连。
Remcos可以记录击键,撷取屏幕截图,录音视频和音频,并iTunes更好的恶意软件。它还可以让攻击者几乎掌控不受病毒感染的计算机。为了维护自身,蓄意文件用于了一个不得而知的.NET保护器,这使安全性研究人员无法对其展开分析。
最后,由于CVE-2017-0199的检测方法专心于RTF文件,因此用于PowerPoint文件容许攻击者躲避防病毒检测。但是,趋势科技显然注意到,微软公司早已在4月份通过近期安全补丁解决问题了这个漏洞。责任编辑:曾少林 涉及读者:lol新的英雄山隐之焰奥恩好用吗?QWER技能用于技巧2017-08-09 少女向山会合!。
本文关键词:微软,PowerPoint,被,用作,攻击,媒介,云开体育app官网入口下载,来,下载
本文来源:云开体育app官网入口下载-www.gzyfgg.cn
同类文章排行
- 啦字组词语,“啦”字可以组成哪些词语?
- 中国签订的不平等条约数量,近代中国签订了多少个不平等条约
- 找手游:游戏署理平台的用度是一天结一次吗
- 云开体育app官网入口下载|2019胡润女企业家榜:杨惠妍居榜首、
- 王思聪:被说学习不好最生气 31天电竞职业生涯只为圆梦
- 拳头电竞官网撰文:LPL是G2最大的梦魇
- 揭秘:毛泽东一生为何偏爱《三国演义》?
- 钱学森的故事
- 360PC端小法式全面开放使用!
- 关于成长的唯美小标题,关于成长的小标题
最新资讯文章
- 巴西职业联赛与海内职业联赛的最大区别:裸装与全装
- 角逐的那些经典语录
- DNF帝国竞技场如何从“普通”到“难题”?重点简介!
- 70KG专访:我想在她的见证下拿到更多荣誉
- PGC半决赛分组情况出炉:VC、iFTY齐聚B组
- 中国历代都城一览——看看你家乡的都城是哪个朝代?
- 拿破仑是怎么死的“云开体育app官网入口下载”
- 中国古代女子自慰的方式和工具_云开体育app官网入口下载
- 云开体育app官网入口下载| 【今日直播】新零售时代网点谋划计
- ‘云开体育app官网入口下载’2017国际新零售展览会在中山开幕
- 杭州实施新规严格商业地产“去住宅化”规定“云开体育app官网
- 京广高铁将通车串起五大经济圈武汉或迎新机遇‘云开体育app官
- 绝境拼命仍难挽败局 WE不敌TES无缘季后赛
- GEN Ruler:Clid在对面很强,在我这边有点蠢
- 公考热点|历史的唯物主义:《最美逆行者》的禁播呼吁
- 30部最经典的网络小说排行榜 每一部都值得推荐 收藏起来逐步
- “蜚声中外”的《汉谟拉比法典》到底有多不正当?十个例子告
- 韩信纸上谈兵为何能入萧何眼?萧何能确定韩信一定能打胜仗吗
- 钱学森的故事
- 129家企业151个产品确认为“2014年云南名牌产品”