新型恶意Word文档现身网络 可攻击Windows和macOS系统

jopen 7年前
   <p>安全公司 FortiGuard Labs 发出警告,近日网络上出现了利用宏功能漏洞携带有恶意程序的 Word 文档,当 Windows 或者 macOS 设备打开这些文档之后就有可能下载各种恶意程序。微软 Office 生产力办公套件宏功能经常被网络黑客用于注入和感染系统,而新一波攻击采用了相似的手段,基于 VBA(Visual basic for Applications)代码来部署恶意程序。</p>    <p style="text-align: center;"><img alt="新型恶意Word文档现身网络 可攻击Windows和macOS系统" src="https://simg.open-open.com/show/30a765ee7bc90e3126d3819786f3418e.jpg" /></p>    <p>而更为重要的是,本次 Word 文档中包含的恶意程序能够同时对 Windows 和 macOS 系统发起攻击,而且脚本还会尝试不同的路径来最终确保成功入侵系统。</p>    <p>FortiGuard 表示一旦宏命令执行 python 脚本,那么就会在受害者不知情的情况下下载文件,并在本地机器上执行。该脚本会尝试连接目标主机的 443 端口,不过在 FortiGuard 的测试中并未做出响应。</p>    <p>来自: <a href="/misc/goto?guid=4959003941490119575" id="link_source2">cnBeta</a></p>