【赛迪网讯】7月21日消息,据杀毒软件公司赛门铁克称,用于对微软的Office软件实施最新的零日攻击的第二个特洛伊木马程序的主要动机是对企业实施间谍活动。
据eweek.com网站报道,据跟踪这个威胁的赛门铁克称,一个名为“Trojan.Riler.F”的后门程序把自己安装为一个LSP(分层服务提供商),使它能够监视进出被感染的计算机的每一个数据。
LSP是深入连接到Windows *** 设备的一种合法的系统驱动程序。它主要用于系统与其它计算机的联系。但是,病毒作者发现一种 *** 把恶意的程序当作一个LSP,以便劫持正在传输的敏感的数据。
赛门铁克称,这个特洛伊木马程序还在被感染的计算机上开一个后门并且连接到“soswxyz.8800.org”域名。然后,这个特洛伊木马程序就等待接受远程黑客的指令。
赛门铁克高级工程经理Alfred Huger说,这个恶意的PowerPoint文件使用一个名为“Trojan.PPDropper.C”的程序感染用户的计算机。这个程序然后在用户计算机中设置两个后门,让这个攻击能够非法访问被感染的计算机。
之一个特洛伊木马程序名为“Backdoor.Bifrose.E”,主要记录敲击键盘的动作,劫持敏感的系统数据,并且把信息传送到在中国的一个远程服务器。
杀毒软件公司F-Secure称,这个Bifrose后门文件是连接到一个在中国的免费托管的网站的,网址是“pukumalon.8800.org”。
赛门铁克的Huger说,这种攻击的高级性质表明这是一种与工业间谍活动有关的有组织的犯罪团伙的行为。他证实说,微软称这个攻击是“非常有限的”。但是,他警告美国的企业不要对此事漠不关心。
微软计划在8月8日为用户发布补丁,修复PowerPoint 2000、PowerPoint 2002和PowerPoint 2003软件中的安全漏洞。
本文导读目录: 1、我需要从国外攻击国内服务器,这样的业务你能接吗? 2、黑客怎么赚钱 3、找有钱人做投资商 4、本工作室承接heike业务 5、ddos业务 6、哪个工作室能承接...
现在社区程序盛行简练风,相比传统论坛(e.g. Discuz!)操作会加倍简朴,重新回归论坛/社区早先的本质(讨论与交流)。分享一些对照中意的轻论坛程序。...
IP -------------------------------------------------------------------------a、白名单影响 《深化解析跨站恳求假造缝隙...
唇膏是每一个女孩不可或缺的,能给总体的面色大大加分。据统计实际女士一生均值吞掉1.8KG唇膏。唇膏终究是化合物担忧会对身体不好。那麼唇膏的对身心健康危害吗 长期性用唇膏会怎么样。产生有关详细介绍。...
一、在哪里怎么找黑客 1、黑客接单它包括通过系统自己的命令和工具扫描。在哪里需找赌学习如何编程就像用自然语言写作一样。黑客找网真正的幕后恶魔是国际上最大的科技罪犯科莫。他与政府内的腐败分子合作,将比小...
1、代理各个税种的纳税申报,代理企业纳税情况自查及清算各种税款业务; 2、代理企业整体税务安排、投资项目税收评估,代理制作涉税文书。 3、建立企业纳税核算体系用办税制度,为企业设计财务制度...