赛迪网 > IT技术 网络安全 > 病毒防治
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

木马以奥运开幕式为诱饵 内嵌于Word文件

发布时间:2008.07.21 09:13     来源:赛迪网    作者:Joy

【赛迪网-IT技术报道】正当全国都在准备迎接即将在2008年8月8日至8月24日期间在首都北京举办的2008年夏季奥运会之际,恶意程序的作者此刻也忙着发动以此盛会为诱饵的攻击行动。趋势科技TrendLabs 专家已确认木马 TROJ_MDROPPER.ZT以一批恶意 .DOC 文件在外散播,其中包括跟奥运开幕式有关的文件名(attend_the_opening_ceremony_of_the_29th_olympic_games_in_beijing.doc)。

此外,趋势科技TrendLabs发现不只是内嵌木马程序的Word文件,同时还有内嵌木马程序的.XLS 与.PPT 文件在外散播,而且全都和奥运有关。

其主要诉求是呼吁各方团体抵制奥运会。趋势科技已将此恶意Excel 文件定义为 TROJ_MDROPPER.ZY,并将 PowerPoint 文件定义为TROJ_PPDROP.M。一旦遭受攻击,极可能允许远端攻击者取得目标系统的完整控制权,或导致应用程序意外终止。

趋势科技表示该病毒也可能经由浏览恶意网站时,被暗中植入木马下载器而下载,可能会使用以下文件名出现:

·attachment .doc

·appeal_letter_of_fttj.doc

·attend_the_opening_ceremony_of_the_29th_olympic_games_in_beijing.doc

·five_resolutions.doc

·lingotto_con_fiat.doc

趋势科技提醒广大网友,若发现有如上名称的Word文档请提高警惕。该病毒利用了2008年7月最新的零日漏洞CVE-2008-2244(微软已于7月8日确认了该漏洞,但截至发稿时仍未有相关补丁),一旦用户打开了这个Word文档,并且使用的是Word 2000、Word 2002或Word 2003,便会自动激活其中的恶意代码,造成电脑中毒,并进一步下载病毒,以进一步窃取受感染用户的信息。

下图可以详细表明该病毒的行为及可采取的应对策略:

奥运是全世界运动竞赛中最负盛名者,因此也备受全球观众瞩目。可以预期的是,恶意软件的使用者必定将此盛会纳入其社交工程技巧的军火库中。趋势科技已经封锁此威胁,让趋势科技的客户可获得安全保护。我们建议非趋势科技产品的使用者特别留意此攻击,并采取适当的保护措施。趋势科技在此再次提醒广大网友,在关注热点事件的时候,切莫忽略对信息安全的保护。

(责任编辑:李磊)

【相关文章】

新型病毒散播 北京奥运成为黑客攻击诱饵


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 李勤/田靓欲创历史 有望成奥运会突破点 (07-21) · “赵一炮”一脚锁定命运 科萨暮想之人就是他 (07-21)
· 卢旺达泳坛希望忆雅典 运动精神赢得尊重 (07-21) · 20日起单双号限行 为奥运停驶百万机动车 (07-21)
· 世界联赛六胜六负 中国男排渐入佳境 (07-21) · 北京酒店最高降价50% (07-21)
· 北京今日起单双号限行 进入"奥运时间"(图) (07-20) · 北京奥运会海量信息“喂饱”非注册记者 (07-20)
· 奥运开幕式首次带妆彩排 烟花绽放奥运五环 (07-18) · 北京10号线阐释地铁新定义 处处显人性化 (07-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统