注册 | 登录

游侠NETSHOW论坛





游侠NETSHOW论坛 游侠NETSHOW论坛 游侠PC游戏综合讨论区 极具欺骗性的勒索病毒出现!打开Office文档立刻中招 ...
查看: 2018|回复: 5
打印 上一主题 下一主题

[讨论] 极具欺骗性的勒索病毒出现!打开Office文档立刻中招 [复制链接]

[推倒师傅ღ卖了徒弟]
游侠元勋版主
『PC游戏综合区』

2017年十佳版主
游侠动漫组【活跃】
SIMS梦工厂【厂长】
P.Sims-KING·出神入化
炽天使·米迦勒

2017十佳版主勋章游侠元勋版主元老版主勋章版主勋章女性版主勋章资深版主勋章大头像勋章白金会员勋章活跃勋章荣誉勋章特色头衔勋章人气勋章·初级勤劳之证资深水手勋章游侠之星动漫组资深组员勋章2014年杰出版主勋章2015年杰出版主勋章SIMS梦工厂元老勋章

帖子
373891
精华
2
积分
191161
金钱
699391
荣誉
257
人气
12456
评议
80

跳转到指定楼层
楼主
发表于 2017-10-21 14:36:17 |只看该作者 |倒序浏览



原帖地址

http://www.ali213.net/news/html/2017-10/326309.html

游侠导读

WannaCry、Petya、Cerber、Locky、Spora……勒索病毒如今已经泛滥成灾,下半年几乎每天都有新的变种出现,攻击手法也无所不用其极

正文介绍

WannaCry、Petya、Cerber、Locky、Spora……勒索病毒如今已经泛滥成灾,下半年几乎每天都有新的变种出现,攻击手法也无所不用其极
中了这种病毒后,用户的电脑文件就会被高强度加密,能恢复的极为罕见,损失惨重



本周末,金山毒霸安全实验室再次截获最新的勒索病毒,这次是利用Office DDE(微软动态数据交换)里边的一个漏洞,极具伪装性、欺骗性
用户一旦点错对话框,会立刻导致电脑文件被加密

病毒会隐藏在不法分子精心伪造的电子邮件中
如果收件人粗心大意,下载了并点击附件中的Office文档,Office就会提示:“该文档引用了其他文件,是否更新文档中的这些域”



如果用户不加思索地去点击“是”,隐藏在文档中的恶意DDE代码就会从远程服务器下载勒索病毒程序,并执行文件加密动作

分析文档中的域代码可以发现,它包含有使用Powershell脚本下载恶意程序的内容



Windows为应用之间进行数据传输提供了多种传输方式,其中一种叫做动态交换协议,简称DDE
应用程序可以使用DDE协议进行数据传输和持续交换

恶意软件的这种利用方式非常狡猾,不会触发Office的宏安全警告,也可绕过传统杀毒软件的宏病毒防御

由于普通网民极少注意Office的域代码执行提示,对其中隐藏的安全风险也缺乏认识,勒索病毒的这种攻击方式容易得手

目前,金山毒霸安全实验室已针对勒索软件的这种





使用道具 举报

游侠之星资深水手勋章

帖子
19485
精华
0
积分
10228
金钱
114083
荣誉
37
人气
1130
评议
0
沙发
发表于 2017-10-21 15:14:58 |只看该作者
这年头人都是怎么了,骗子好玩啊

使用道具 举报

资深水手勋章游侠之星

帖子
6569
精华
0
积分
3877
金钱
34597
荣誉
53
人气
629
评议
9

板凳
发表于 2017-10-21 19:50:39 |只看该作者
个个都是人才啊

使用道具 举报

桃花影落飞神剑
2017年十佳版主
游侠元勋版主
『动作游戏区』
『射击/FPS游戏大区』
侠盗联盟组【副组长】
侠盗汉化组【监制】

游侠元勋版主元老版主勋章版主勋章资深版主勋章白金会员勋章活跃勋章荣誉勋章人气勋章·初级勤劳之证资深水手勋章游侠之星2017十佳版主勋章侠盗工作组一周年专属勋章2015年杰出版主勋章侠盗工作组二周年勋章侠盗工作组三周年勋章

帖子
55351
精华
1
积分
37583
金钱
353543
荣誉
869
人气
10175
评议
58

地板
发表于 2017-10-21 19:59:42 |只看该作者
本帖最后由 kuangjian 于 2017-10-21 20:00 编辑

最后的金山毒霸部分才是此文的重点吧?然而我想问一下金山毒霸:你特么的直接捆绑到驱动精灵、WPS Office内部并且后台偷偷安装且无法卸载的这种流氓行为算不算病毒?

使用道具 举报

游侠资深版主

版主勋章资深版主勋章勤劳之证游侠之星

帖子
8450
精华
0
积分
4997
金钱
44737
荣誉
60
人气
1718
评议
16

5#
发表于 2017-10-23 10:51:16 来自手机 |只看该作者
还有这种操作?

使用道具 举报

帖子
50
精华
0
积分
25
金钱
284
荣誉
0
人气
0
评议
0
6#
发表于 2017-10-23 11:02:29 |只看该作者
这病毒太恶毒了,损人不利己~

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版|Archiver|游侠NETSHOW论坛 ( 苏ICP备2023007791号 )

GMT+8, 2024-4-27 05:11 , Processed in 0.320306 second(s), 11 queries , Gzip On, Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

分享到