赛迪网 > 资讯中心 业界国际 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

我国黑客受雇发动Office攻击 并非零日攻击

发布时间:2006.12.29 08:36     来源:赛迪网    作者:刘彦青

【赛迪网讯】12月29日外电消息,一名安全研究人员本周三表示,一个PowerPoint文件正在通过电子邮件传播,这是2006年一个趋势的最新例子,即被雇佣的中国黑客利用恶意的Office文档攻击西方企业。

据informationweek网站报道称,VeriSign iDefense快速响应团队的主任敦汉姆表示,这一最新的威胁隐藏在一个名为Christmas+Blessing-4.ppt的PowerPoint文件中,该文件以电子邮件附件的形式传播。他说,问题的实质是这是一个非常受欢迎的文件,大多数反病毒软件都无法发现它。但是,包括F-Secure在内的一些安全厂商已经开发出能够识别该恶意代码的特征文件。

更重要的是,Christmas+Blessing-4与7个月前出现的基于Office文档的攻击有许多相似之处。敦汉姆说,它与5、6月份的其它Office攻击非常相似。这是一次有针对性的攻击,攻击目标是一家公用事业公司。

其它基于Office文档的攻击的范围也相当有限。但敦汉姆指出,这并没有降低它们的危害性,这类攻击将仍然是2007年最令人担忧的攻击之一,将是令企业首席执行官不安的一种攻击。

与早些时候的攻击不同的是,Christmas+Blessing-4并非一种利用了尚未修正缺陷的零日攻击。敦汉姆说,在安装了全部补丁软件的计算机上它无法兴风作浪。在用户打开PowerPoint文件后,一个Hupigon后门特洛伊木马病毒就会被安装在PC上,该木马病毒会悄悄地在系统中增添二个文件━━msupdate.dll、sdfsc.dll。

IDefense表示,Christmas+Blessing-4出自中国“受雇黑客”之手。敦汉姆表示,中国黑客的攻击动机由政治转向经济是令人担忧的。他说,这些黑客会获得巨额报酬。

敦汉姆建议用户为他们的系统安装补丁软件━━其中包括Office和Windows,不要打开来路不明的PowerPoint文件,特别是以主题为“祝儿女圣诞快乐”的电子邮件的附件形式传播的PowerPoint文件。敦汉姆警告说,如果不及时安装补丁软件,就等着在2007年受到攻击吧。(c000)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 让你瞧瞧黑客眼中的防火墙与路由器 (12-28) · 利用系统漏洞轻轻松松绕过你的验证码 (12-26)
· 保护Windows机密数据远离Google黑客 (12-26) · 悄悄告诉你黑客如何给你的系统种木马 (12-25)
· 黑客高级技巧之Linux后门技术及实践 (12-25) · 黄金甲被黑客用来传毒 中毒可能被窃QQ密码 (12-25)
· 美国防部严查黑客 国防大学网络已关闭一月 (12-22) · 黑客穿透ADSL路由功能入侵内网系统 (12-21)
· 修改注册表对付病毒木马后门及黑客 (12-21) · 北京两"黑客"利用网络漏洞骗取点卡被判刑 (12-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 回顾ERP市场发展经历 提醒CIO选型需理性
· 网银系统拥堵 SOA从治病良方到罪魁祸首
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统