捷克論壇 JKF

 找回密碼
 加入會員
搜尋
doudou10722
王子 | 2009-3-13 18:58:01

賽門鐵克安全機制應變中心近來觀察到一新的微軟Excel漏洞,使用者可能在開啟惡意的Excel檔案時受到侵害。目前賽門鐵克已可抵擋這些內含木馬的惡意的Excel檔案,此類惡意程式包含 Trojan.Mdropper.AC。如木馬成功植入後,攻擊者將可能取得該使用者權限等級的系統與應用程式控制權,同時可能下載其他惡意程式到該電腦使其淪為傀儡網路的一員,或直接獲取使用者電腦中的所有資訊。
Trojan.Mdropper.AC攻擊目前已出現中文檔名的惡意檔案,使中文地區民眾受到侵害的機率大為增加。由於不論上班族或一般大眾對於Excel程式倚賴頗深,在尚未釋出修補前,賽門鐵克建議民眾應儘快將防毒程式更新至最新版本的病毒定義檔。

根據賽門鐵克分析顯示,此攻擊會影響諸多版本的Excel,包含Microsoft Office 2000/ 2002 / 2003 / 2007,以及Microsoft Excel 2004/2008 for Mac。當使用者開啟Trojan.Mdropper.AC惡意檔案時,會將兩個檔案放到檔案系統(file system)上執行,一個是合法的Excel檔案,另外一個是惡意的二進位檔案(binary)。這個合法的Excel檔案是用來偽裝Excel已經當機的事實,以降低惡意程式被察覺的機率。
若民眾不幸受到該惡意程式侵害,賽門鐵克建議使用者依照以下步驟移除病毒:首先,使用Windows XP/Me的使用者應先關掉系統內的還原功能(System Restore)。該功能可能導致系統將木馬、病毒或蠕蟲等備份,讓安全軟體無法清除。第二,下載最新的病毒定義檔。第三,進行全機掃瞄。
賽門鐵克討論區提供了最即時的漏洞情報,詳情請參照:https://forums.symantec.com/t5/blogs/blogarticlepage/blog-id/vulnerabilities_exploits/article-id/189
移除Trojan.Mdropper.AC木馬的方式請見http://www.symantec.com/security_response/writeup.jsp?docid=2009-022310-4202-99&tabid=3。賽門鐵克將持續關注此攻擊的變化情形並分析撰寫者的攻擊目的為何。
微軟也已提供相關的安全弱點說明及建議http://www.microsoft.com/technet/security/advisory/968272.mspx
其他像是如何關閉Windows XP/Me的還原功能(System Restore)以及其他資訊請參考:
來源:賽門鐵克
回覆 使用道具
y903052001
大公爵 | 2009-3-23 01:30:11

電腦供功夫該精進~:P

評分

已有 1 人評分名聲 J幣 收起 理由
doudou10722 + 20 + 20

總評分: 名聲 + 20  J幣 + 20   查看全部評分

回覆 使用道具
a0920119978
男爵 | 2009-3-26 14:13:13

怪不得之前我從網路下載了一個Excel檔案
結果防毒軟體卻提示有毒:@
趕緊刪掉,好險喔
:$
幸好防毒軟體還可以
:D

評分

已有 1 人評分名聲 J幣 收起 理由
doudou10722 + 20 + 20

總評分: 名聲 + 20  J幣 + 20   查看全部評分

回覆 使用道具
kgjo3280
侯爵 | 2009-3-27 16:04:05

現在駭客真多阿
連Excel檔案也在搞.....

評分

已有 1 人評分名聲 J幣 收起 理由
doudou10722 + 20 + 20

總評分: 名聲 + 20  J幣 + 20   查看全部評分

回覆 使用道具
您需要登入後才可以回覆 登入 | 加入會員

回頂部 下一篇文章 放大 正常倒序 快速回覆 回到列表