loading
捧花为你
赞赏支持
关注

Office漏洞泛滥 PowerPoint也陷落

捧花为你

其实世界要是不来惹我 我自己和自己能玩得很开心

在Word和Excel曝出一系列安全漏洞之后Office另一核心组件PowerPoint也难逃厄运其一安全缺陷已经遭到了木马的利用

根据赛门铁克的安全公告被称为Trojan.PPDropper.B的木马会利用PowerPoint中一个未经证实的安全漏洞来感染用户的系统可执行任意代码并修改EXPLORER.EXE文件

Trojan.PPDropper.B木马通常会出现在如下形式的E-mail中

来自[随机地址]@gmail.com
发送给被感染用户的E-mail地址
主题[中文标题]
附件[中文标题].ppt

Trojan.PPDropper.B木马感染执行过程如下

1一旦E-mail邮件中的PowerPoint文档被打开寄身其中的木马就会使用一个精心构造的字符串来利用PowerPoint中一个未经最终确认的漏洞

2将regvrt.exe文件释放到%System%目录下并执行

3在EXPLORER.EXE进程中插入恶意程序使用干净的文档覆盖此前的恶意PowerPoint文档

4在PowerPoint文档执行的时候显示如下中文幻灯片




PPDropper.B木马可感染Windows 95/98/ME/NT/2000/XP/2003等各版本操作系统不过属于低危级安全威胁
2015-07-23
ERP
ERP
佛山市浩泰科技有限公司
品牌公司
中国
发源地
2003
创立时间
未登记
电话
暂无推荐产品
¥43.17
总资产
38097
获点赞
563
关注者
「真诚赞赏,手留余香」
赞赏支持
还没有人赞赏,支持一下吧
发布讨论

网友评论

还没有用户评论

相关链接

写评论
0
0
0
打赏