[新聞]小心投影片有毒! PPT成病毒傳播新媒介

作者: pl132 (pl132)   2017-08-17 19:14:42
http://game.ettoday.net/article/990349.htm
有經驗的電腦使用者會藉由檔案後面的附檔名,判斷是否為可疑的病毒檔案,不過趨勢科
技發現,近期有惡意人士使用微軟著名的文書軟體 PowerPoint(PPT)作為病毒入侵的媒
介,讓人防不慎防。
http://cdn2.ettoday.net/images/2731/d2731810.jpg
▲病毒會偽裝成 PPT 檔案,降低使用者戒心。(圖/翻攝 Trendmicro)
「CVE-2017-0199」是微軟一項零時差弱點,過去並非第一次遭到攻擊,不過在趨勢科技
的報告中提到,透過 PPT 作為攻擊媒介這也是他們第一次看到。惡意人士藉由修改的
RTF 文件,讓使用者的電腦遭到病毒入侵。傳遞的手法幾乎大同小異,謊稱是網路業者
,並在電子郵件中附加 PPT 可開啟的 PPSM 格式檔案,藉此降低使用者戒心。
當使用者下載並開啟含有病毒的 PPSM 文件,畫面會顯示「CVE-2017-8570」的文字,不
過這串文字代表微軟的另外一個漏洞,趨勢科技發現實際上病毒真正入侵的路徑仍是「
CVE-2017-0199」。惡意程式透過 PPT 幻燈片的播放開始自行下載「logo.doc」病毒檔案
,該文件實際上是由 JavaScript 程式碼撰寫的 XML 文件,接著程式碼會運行
PowerShell 的命令,下載惡意程式本體「RATMAN.exe」。
http://cdn2.ettoday.net/images/2731/d2731809.jpg
▲鑽漏洞成功的病毒,會偷偷植入惡意程式。(圖/翻攝 Trendmicro)
過往針對「CVE-2017-0199」漏洞的預防幾乎專注於 RTF 文件,但透過 PPT 文件作為掩
護,病毒成功繞過防護網進入電腦。病毒本身是由遠端連線工具「Remcos」改版而來的木
馬程式,傷殺力與一般病毒相同,會擅自操控螢幕截圖、監控攝影機、麥克風,並且進一
步下載更多惡意軟體,以完整控制整台電腦。
微軟已經在四月釋出漏洞的安全補丁,若有更新的用戶將免於這次病毒的攻擊,不過要避
免病毒入侵,根本的解決方式還是避免下載來源不明的檔案,網路釣魚的手法越來越高明
,光從副檔名已經無法分辨病毒,使用者必須注意未知的電子郵件,別忘了好奇心殺死一
隻貓,要毀掉一台電腦也不是難事啊!
作者: buke (一坪的海岸線)   2017-08-17 19:15:00
Ptt不意外
作者: amethystboy (紫晶男)   2017-08-17 19:15:00
PTT也是毒的
作者: tudou5566 (tudou5566)   2017-08-17 19:15:00
本來就有毒啊 中了就離不開的廢文毒
作者: hatephubbing (菜逼巴外來種)   2017-08-17 19:15:00
請正名
作者: aa111405 (111111111111133)   2017-08-17 19:16:00
ptt不意外
作者: SkySwimmer (((│)))   2017-08-17 19:16:00
什麼?PTT有毒?!
作者: forRITZ (科)   2017-08-17 19:16:00
PTT本來就有毒 不然為啥我一直無法下線
作者: abellea85209 (阿比利亞)   2017-08-17 19:16:00
幹 有毒!
作者: funkD (放可)   2017-08-17 19:16:00
Ptt有毒不意外
作者: flysonics (飛音)   2017-08-17 19:16:00
PTT不只有毒 PTT就是毒 一堆上癮的
作者: HOTBIRD (http://www.google.com)   2017-08-17 19:16:00
PTT中毒成癮者站出來抗議啊
作者: a35715987 (uu)   2017-08-17 19:17:00
Ptt有毒==
作者: kamiyo (雲淡風輕)   2017-08-17 19:17:00
ptt有毒不意外啊
作者: wwvvkai (We do not sow)   2017-08-17 19:18:00
PTT不意外
作者: ImBBCALL (摳機)   2017-08-17 19:21:00
幹ptt有毒
作者: john91018 (JoJoå°‡)   2017-08-17 19:22:00
Ptt不意外啊
作者: kanoki (zzz)   2017-08-17 19:23:00
原來是PTT有毒 還以為是PPT 沒事兒 沒事兒
作者: darkbrigher (暗行者)   2017-08-17 19:25:00
原來如此 難怪每日上線24HRS
作者: mist8013 (hows)   2017-08-17 19:27:00
ptt有毒啦
作者: North4use (沒用的啦)   2017-08-17 19:32:00
在座各位都中毒了
作者: adad48362 (寂寞駱駝)   2017-08-17 19:32:00
Ptt真的不意外 毒你千遍不厭倦
作者: nanana0200 (030303030)   2017-08-17 19:33:00
Ptt不意外
作者: killeryuan (龍鳥)   2017-08-17 19:48:00
哇靠 Ptt有毒啊!
作者: monar (モナー)   2017-08-17 19:49:00
早就中毒了 新聞在腿什麼

Links booklink

Contact Us: admin [ a t ] ucptt.com