【赛迪网讯】7月21日消息,据杀毒软件公司赛门铁克称,用于对微软的Office软件实施最新的零日攻击的第二个特洛伊木马程序的主要动机是对企业实施间谍活动。
据eweek.com网站报道,据跟踪这个威胁的赛门铁克称,一个名为“Trojan.Riler.F”的后门程序把自己安装为一个LSP(分层服务提供商),使它能够监视进出被感染的计算机的每一个数据。
LSP是深入连接到Windows *** 设备的一种合法的系统驱动程序。它主要用于系统与其它计算机的联系。但是,病毒作者发现一种 *** 把恶意的程序当作一个LSP,以便劫持正在传输的敏感的数据。
赛门铁克称,这个特洛伊木马程序还在被感染的计算机上开一个后门并且连接到“soswxyz.8800.org”域名。然后,这个特洛伊木马程序就等待接受远程黑客的指令。
赛门铁克高级工程经理Alfred Huger说,这个恶意的PowerPoint文件使用一个名为“Trojan.PPDropper.C”的程序感染用户的计算机。这个程序然后在用户计算机中设置两个后门,让这个攻击能够非法访问被感染的计算机。
之一个特洛伊木马程序名为“Backdoor.Bifrose.E”,主要记录敲击键盘的动作,劫持敏感的系统数据,并且把信息传送到在中国的一个远程服务器。
杀毒软件公司F-Secure称,这个Bifrose后门文件是连接到一个在中国的免费托管的网站的,网址是“pukumalon.8800.org”。
赛门铁克的Huger说,这种攻击的高级性质表明这是一种与工业间谍活动有关的有组织的犯罪团伙的行为。他证实说,微软称这个攻击是“非常有限的”。但是,他警告美国的企业不要对此事漠不关心。
微软计划在8月8日为用户发布补丁,修复PowerPoint 2000、PowerPoint 2002和PowerPoint 2003软件中的安全漏洞。
本文导读目录: 1、华为手机查找查找对方手机需要对方开启定位吗? 2、我的华为手机丢了关机状态下如何定位追踪找回? 3、华为手机丢失怎么定位另一个手机的位置 4、华为手机如何相互定位...
北京商务小学妹空姐学生服务费用价格【钱嘎妹】 今天给大家分享的内容是“北京商务小学妹空姐学生服务费用价格【钱嘎妹】”,我是钱嘎妹,来自仙桃市,今年30岁,作为职业:生物/制药/医疗器械,我热爱我的...
本文导读目录: 1、如何看待本次NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件 2、NSA黑客武器库泄漏的“永恒之蓝”是什么? 3、wannacry/wcry的攻击方式与此前的勒索攻击有...
中新网1月1日电 据辽宁省沈阳市卫健委网站消息,沈阳市统筹推进新冠肺炎疫情防控和经济社会发展工作指挥部疫情防控综合组1日发布通告称,新增沈阳市皇姑区昆山西路中海寰宇天下天悦园区、皇姑区昆山西路向工...
你要了解“蜜罐”这个词语。不过,如果你的电脑没有好东西,他们是不会看你电脑硬盘的。你得想个办法吸引他们,比如,让他们知道你的电脑有最新的艺术片。 你把杀毒软件关闭,防火墙卸载了,漏洞补丁删除掉他们就会...
老爷机可玩的小游戏,PC版本400M容量,在IOS和安卓上也都有客户端。 APP STORE售价30米,五星好评编辑推荐,惋惜是英文版。 动作冒险类游戏,由一个三人的小队开发而来。 采集质料做装...