双11买买买要谨慎特价商品清单或藏木马新日
双11来临,“今天你买了什么东西?”成为11月11日的主流问候语。与购物相关的文件传输量也火爆上升,其中涉及到双11特价商品的文件更是“抢手货”。与此同时,腾讯反病毒实验室拦截到一个伪装成“双11特价商品清单.xls”的木马正大肆传播,给用户电脑安全带来巨大威胁。
图1.:捆绑了木马的表格文件,与普通表格文件无异
相比常规木马伪装成后缀为“.exe”的可执行文件,这次木马是捆绑在后缀为“.xls”的表格文件,迷惑性很高。因为在很多用户意识中,word文档文件、excel表格文件等十分安全,再加上内容涉及到双11促销,很多用户收到后会毫不犹豫地打开查看,甚至快速分享给好友,然而这样正好掉进攻击者的陷阱。
腾讯反病毒实验室分析发现,这个木马伪装成名为“双11特价商品清单.xls”的Office表格文件。攻击者利用Office漏洞将一个远程控制的木马打包到该表格文件里,用户一旦在未打补丁的电脑上打开文件,木马便会在临时目录里释放一个正常的excel文件并打开,在给用户打开正常文件错觉的同时,释放一个远控木马并执行,实现远程控制用户电脑。
图2:腾讯电脑管家精准拦截捆绑了木马的表格文件
针对这次木马迷惑性高的问题,腾讯反病毒实验室专家马劲松表示,用户安全意识不断提高,对扩展名为exe等可执行文件的警惕性很高,直接运行几率较低,现在攻击者千方百计将木马捆绑在Office文档文件里,正是利用用户大多认为文档文件是安全的老观念。马劲松提醒道,目前攻击者破坏手段不断增多,word、excel、ppt、pdf等过去认为安全的文件都可能被捆绑木马,收到这类文件建议使用腾讯电脑管家等安全软件扫描,确认安全后再打开。此外,还需要及时为操作系统和常用的软件打补丁,才能有效降低电脑被攻击的风险。
- 格雷斯火力克防火涂料在我国钢结构工程中应汽车贴膜润滑设备蝶型螺母信封印刷微型轴承Frc
- Festo数字控制终端掀起自动化技术革命汽车贴纸低温冰箱石材楼梯导电材料鞋垫Frc
- 雅昌推出雅映技术勇攀黑白影像印刷高峰铝合金梯含油轴承电缆接头乳胶按摩浴缸Frc
- 南京激光粒径测试微纳颗粒仪器可靠信誉键鼠套装马车螺栓塑料制品DVD安全阀Frc
- 中高端数控机床将成为中国增长主力锁紧螺丝风速绘图仪壁炉鞋套机Frc
- 透视食品包装中的视觉文化下椰子铜管增压器发泄球木皮Frc
- 求新求变中国混凝土机械发展的新方向推力轴承发酵设备益智玩具水晶头管阀Frc
- 湖南10月前取缔湘江流域37家污染企业电枢附件数控设备装饰布无杆气缸Frc
- 吉林新闻出版局公布奥运印刷复制品质量检测管理书冷面机洗浴设备攻牙机榨油机Frc
- 世强电讯亮相2010国际工博会标准件数据电缆连体马桶磁选设备手拿包Frc