投递文章 | 投稿指南 把 西安网吧在线 加入收藏夹 | 设为首页    西安网吧在线 网站联盟:
做最好的网吧门户站点!
搜索: 您的位置西安网吧在线IT新闻类业界聚焦 → 文章内容

中国黑客受雇发动Office攻击 并非零日攻击

  作者:佚名   来源:网易科技   更新时间:2006-12-30 3:41:00   【 】  评论:0
  •   一个PowerPoint文件正在通过电子邮件传播,这是2006年一个趋势的最新例子,即被雇佣的中国黑客利用恶意的Office文档攻击西方企业。

12月29日外电消息,一名安全研究人员本周三表示,一个PowerPoint文件正在通过电子邮件传播,这是2006年一个趋势的最新例子,即被雇佣的中国黑客利用恶意的Office文档攻击西方企业。


据informationweek网站报道称,VeriSign iDefense快速响应团队的主任敦汉姆表示,这一最新的威胁隐藏在一个名为Christmas+Blessing-4.ppt的PowerPoint文件中,该文件以电子邮件附件的形式传播。他说,问题的实质是这是一个非常受欢迎的文件,大多数反病毒软件都无法发现它。但是,包括F-Secure在内的一些安全厂商已经开发出能够识别该恶意代码的特征文件。

更重要的是,Christmas+Blessing-4与7个月前出现的基于Office文档的攻击有许多相似之处。敦汉姆说,它与5、6月份的其它Office攻击非常相似。这是一次有针对性的攻击,攻击目标是一家公用事业公司。

其它基于Office文档的攻击的范围也相当有限。但敦汉姆指出,这并没有降低它们的危害性,这类攻击将仍然是2007年最令人担忧的攻击之一,将是令企业首席执行官不安的一种攻击。

与早些时候的攻击不同的是,Christmas+Blessing-4并非一种利用了尚未修正缺陷的零日攻击。敦汉姆说,在安装了全部补丁软件的计算机上它无法兴风作浪。在用户打开PowerPoint文件后,一个Hupigon后门特洛伊木马病毒就会被安装在PC上,该木马病毒会悄悄地在系统中增添二个文件━━msupdate.dll、sdfsc.dll。

IDefense表示,Christmas+Blessing-4出自中国“受雇黑客”之手。敦汉姆表示,中国黑客的攻击动机由政治转向经济是令人担忧的。他说,这些黑客会获得巨额报酬。

敦汉姆建议用户为他们的系统安装补丁软件━━其中包括Office和Windows,不要打开来路不明的PowerPoint文件,特别是以主题为“祝儿女圣诞快乐”的电子邮件的附件形式传播的PowerPoint文件。敦汉姆警告说,如果不及时安装补丁软件,就等着在2007年受到攻击吧。(刘彦青)


您任何看待“中国黑客”攻击西方企业?

长中国人的志气,大快人心。
以经济获利为目的,鄙视。
根本就不是中国黑客做的,谣言。
说不清楚。
投票结果

[部分中国黑客行为]

美商务部称遭中国黑客攻击 1个多月不敢联网

美商务部10月6日承认,其下属的信息安全局(BIS)近期再次遭到中国黑客的攻击,并致使该部门一个多月不敢接入国际互联网。

宝洁中国网站被黑客攻破 留言要求SK-II滚出中国

黑客留言“SKII滚回日本,别他妈再往中国卖!一堆垃圾!”、“就是想让SKII滚!日本人的垃圾东西!”

国外安全人员:Word最新攻击代码来自于中国

目前黑客正在利用微软Word 2002和2003软件中的零日安全漏洞实施攻击。安全研究机构SANS的主要研究人员Johannes Ullrich说,利用这个安全漏洞的代码几乎可以肯定是来自中国。

gogo

Tags: 网吧 硬件 价格 最新  
责任编辑:西安网吧在线
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 验证码: 验证码,看不清楚?请点击刷新验证码

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    评论总数:0条,平均得分:0[ 查看全部 ] 网友评论
    关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部