中国黑客受雇利用恶意文档攻击西方企业
2006年12月30日 14:09投票数: 顶一下

12月29日外电消息,一名安全研究人员本周三表示,一个PowerPoint文件正在通过电子邮件传播,这是2006年一个趋势的最新例子,即被雇佣的中国黑客利用恶意的Office文档攻击西方企业。

据informationweek网站报道称,VeriSign iDefense快速响应团队的主任敦汉姆表示,这一最新的威胁隐藏在一个名为Christmas+Blessing-4.ppt的PowerPoint文件中,该文件以电子邮件附件的形式传播。他说,问题的实质是这是一个非常受欢迎的文件,大多数反病毒软件都无法发现它。但是,包括F-Secure在内的一些安全厂商已经开发出能够识别该恶意代码的特征文件。

更重要的是,Christmas+Blessing-4与7个月前出现的基于Office文档的攻击有许多相似之处。敦汉姆说,它与5、6月份的其它Office攻击非常相似。这是一次有针对性的攻击,攻击目标是一家公用事业公司。

其它基于Office文档的攻击的范围也相当有限。但敦汉姆指出,这并没有降低它们的危害性,这类攻击将仍然是2007年最令人担忧的攻击之一,将是令企业首席执行官不安的一种攻击。

与早些时候的攻击不同的是,Christmas+Blessing-4并非一种利用了尚未修正缺陷的零日攻击。敦汉姆说,在安装了全部补丁软件的计算机上它无法兴风作浪。在用户打开PowerPoint文件后,一个Hupigon后门特洛伊木马病毒就会被安装在PC上,该木马病毒会悄悄地在系统中增添二个文件━━msupdate.dll、sdfsc.dll。

IDefense表示,Christmas+Blessing-4出自中国“受雇黑客”之手。敦汉姆表示,中国黑客的攻击动机由政治转向经济是令人担忧的。他说,这些黑客会获得巨额报酬。

敦汉姆建议用户为他们的系统安装补丁软件━━其中包括Office和Windows,不要打开来路不明的PowerPoint文件,特别是以主题为“祝儿女圣诞快乐”的电子邮件的附件形式传播的PowerPoint文件。敦汉姆警告说,如果不及时安装补丁软件,就等着在2007年受到攻击吧。作者:刘彦青  来源: 赛迪网

   编辑: cz

>> 发表评论

如果您还不是凤凰会员,欢迎 注册

  • 用户:

    匿名发表

    隐藏IP地址

  • 添加TAG:

    (*添加多个TAG用逗号隔开)

  • * 您要为您发言论的后果负责,故请各位遵纪守法并注意语言文明。
  • * 以上留言只代表网友个人观点,不代表凤凰网观点。