微软发布警告:黑客在利用 Office 漏洞传木马

新浪科技 2019/6/10 11:02:17 责编:嗜橙

北京时间6月10日上午消息,微软安全研究人员上周五下午发出警告称,有一批携带恶意RTF文档的垃圾邮件正在网上传播,一旦用户打开其中的RTF文档,就会感染恶意软件。

微软表示,这批垃圾邮件似乎瞄准了欧洲用户,因为邮件都使用欧洲各国的语言撰写。

微软安全情报团队说:“在这个新的策略中,RTF文件会下载并运行不同类型脚本(VBScript、PowerShell、PHP等),从而下载有效负载。”

最终的有效负载是一个后门木马。幸运的是,在微软发布安全警告时,该木马的命令和控制服务器似乎在周五宕机。但今后仍然可能出现类似的方式来传播后门木马。

好在安全意识较强的用户可以完全避开此次攻击,因为最初的感染载体所利用的Office漏洞已于2017年11月修补。只要安装官方补丁的用户,都不会受到影响。

软媒旗下网站: IT之家 辣品 - 超值导购,优惠券 最会买 - 返利返现优惠券 6655网址之家 Win10之家 Win8之家 Win7之家 Vista之家

软媒旗下软件: 魔方 旗鱼浏览器(极速内核) 云日历 酷点桌面 闪游浏览器(IE内核) Win7优化大师 Win8优化大师 Win10优化大师 软媒手机APP应用