奇异Word文档 实为披着良性外衣的木马
http://itpx.eol.cn 来源: 作者: 2010-07-01 大 中 小
你遇到过后缀名是“.exe”的视频文件么?你遇到过后缀名是“.exe”的Word文档么?千万不要轻易点击,这很有可能是病毒木马伪装的。我们曾经多次介绍过恶意程序为了感染计算机,会采用各种欺骗手段。其中最常见的是伪装成其他文件,例如伪装成常见的安装程序或图片文件,诱使用户点击。但伪装成为常见文档文件的恶意程序似乎并不常见。
近期一种名为“飞贼”(Trojan-Spy.Win32.FlyStudio.ehk)的间谍木马,会采用Word文档图标伪装自身。其文件名为“令人流泪的文章.exe”,由于采用了Word文档图标,表面看上去是正常的Word文档。但其本身是可执行文件。如下图所示:
一旦计算机用户不慎点击运行,它就会伺机感染系统。将自身拷贝到受感染计算机,同时创建相关服务和动态库文件并且加载,实时监控和盗取用户信息,并将这些信息发送给远程黑客。下图即为该恶意程序加载的恶意动态库文件:
如此看来,此恶意程序真的有令人“流泪”的功能,不是因为什么所谓的文章,而是用户的重要数据失窃所造成的。
广大网友不要轻易打开来历不明的文件,并且安装性能可靠的反病毒软件并及时升级,避免感染此类恶意程序造成损失。
免责声明:
① 凡本站注明“稿件来源:中国教育在线”的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本站协议授权的媒体、网站,在下载使用时必须注明“稿件来源:中国教育在线”,违者本站将依法追究责任。
② 本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。