-
黑客利用微軟 Office 已知漏洞散播 Remcos?RAT 木馬程序
安全公司 Fortinet?近日發(fā)布報(bào)告,稱(chēng)最近有黑客利用?5?年前公布的?CVE-2017-0199?漏洞,瞄準(zhǔn) Office 企業(yè)用戶(hù)發(fā)動(dòng)攻擊。相關(guān)黑客首先發(fā)送一批偽造成公司業(yè)務(wù)往來(lái)信息的網(wǎng)絡(luò)釣魚(yú)郵件,其中帶有含有木馬的 Excel 附件。一旦收件人打開(kāi)附件,就會(huì)看到相關(guān)文件受到保護(hù),要求用戶(hù)啟用編輯功能才能查看內(nèi)容,在用戶(hù)點(diǎn)擊“啟用編輯”按鈕后,便會(huì)觸發(fā) CVE-2017-0199 遠(yuǎn)程代碼…- 127
- 0
-
火絨工程師發(fā)現(xiàn):多特下載站被發(fā)現(xiàn)傳播木馬程序
據(jù)火絨安全實(shí)驗(yàn)室最新消息日前上市公司 2345 旗下多特軟件站正在通過(guò)所謂的高速下載傳播木馬程序劫持用戶(hù)。多特軟件站是國(guó)內(nèi)老牌下載站不過(guò)此前也多次被發(fā)現(xiàn)傳播木馬,而且多特軟件站的這類(lèi)行為多數(shù)都是有意為之的。通常這類(lèi)下載站被檢測(cè)到病毒等惡意行為后都會(huì)撤掉木馬躲避風(fēng)頭,待風(fēng)聲過(guò)去繼續(xù)投放木馬侵害消費(fèi)者的權(quán)益。比如此次被火絨發(fā)現(xiàn)的下載器木馬就會(huì)在后臺(tái)執(zhí)行靜默安裝,同時(shí)還會(huì)劫持用戶(hù)瀏覽器強(qiáng)制修改瀏覽器主頁(yè)…- 803
- 0