奇异Word文档 实为披着良性外衣的木马 发布时间:2019-08-15 13:37:43 你遇到过后缀名是“.exe”的视频文件么?你遇到过后缀名是“.exe”的Word文档么?千万不要轻易点击,这很有可能是病毒木马伪装的。我们曾经多次介绍过恶意程序为了感染计算机,会采用各种欺骗手段。其中最常见的是伪装成其他文件,例如伪装成常见的安装程序或图片文件,诱使用户点击。但伪装成为常见文档文件的恶意程序似乎并不常见。 近期一种名为“飞贼”(Trojan-Spy.Win32.FlyStudio.ehk)的间谍木马,会采用Word文档图标伪装自身。其文件名为“令人流泪的文章.exe”,由于采用了Word文档图标,表面看上去是正常的Word文档。但其本身是可执行文件。如下图所示: 一旦计算机用户不慎点击运行,它就会伺机感染系统。将自身拷贝到受感染计算机,同时创建相关服务和动态库文件并且加载,实时监控和盗取用户信息,并将这些信息发送给远程黑客。下图即为该恶意程序加载的恶意动态库文件: 如此看来,此恶意程序真的有令人“流泪”的功能,不是因为什么所谓的文章,而是用户的重要数据失窃所造成的。 广大网友不要轻易打开来历不明的文件,并且安装性能可靠的反病毒软件并及时升级,避免感染此类恶意程序造成损失。薏芽健脾凝胶怎么吃红河灯盏花功能主治宝宝健脾食谱动脉硬化不能多吃什么 猜你会喜欢的 巫師之怒職業揭秘法師系 男子因女友称怀孕而结婚14个月后孩子才出 袁健生证实已获美同意将出任台驻美代表 主要宣传了狂犬病强制免疫制度 身高160cm这样搭配大衣绝对美 个人最多投百万元联通沃百富开放申购 十大球星座驾C罗200万镑跑车全球限量5 怎样分辨出新鲜的猪内脏 烤肉酱的食用方法 韩国造船业连续两年双亏损困境短期难回转 ABC道歉被指耍滑头信下没有署名只发媒体 大宗商品或继续整理黄金石油基金受影响 猜你会喜欢的 紫血圣皇 第21章,凡是总有例外 逆天龙尊 第1168章:尊卑原罪(下) 雷武 第一七零二章 追入势力 神武觉醒 108 藏书阁,一晃三日 重生之都市神帝 第三百八十章 血腥(17更) 绝世邪神 第两千零六十四章 内讧 天之枫 正文 第二十一章 生死战(下) 圣武称尊 第一百八十一章 短板
你遇到过后缀名是“.exe”的视频文件么?你遇到过后缀名是“.exe”的Word文档么?千万不要轻易点击,这很有可能是病毒木马伪装的。我们曾经多次介绍过恶意程序为了感染计算机,会采用各种欺骗手段。其中最常见的是伪装成其他文件,例如伪装成常见的安装程序或图片文件,诱使用户点击。但伪装成为常见文档文件的恶意程序似乎并不常见。 近期一种名为“飞贼”(Trojan-Spy.Win32.FlyStudio.ehk)的间谍木马,会采用Word文档图标伪装自身。其文件名为“令人流泪的文章.exe”,由于采用了Word文档图标,表面看上去是正常的Word文档。但其本身是可执行文件。如下图所示: 一旦计算机用户不慎点击运行,它就会伺机感染系统。将自身拷贝到受感染计算机,同时创建相关服务和动态库文件并且加载,实时监控和盗取用户信息,并将这些信息发送给远程黑客。下图即为该恶意程序加载的恶意动态库文件: 如此看来,此恶意程序真的有令人“流泪”的功能,不是因为什么所谓的文章,而是用户的重要数据失窃所造成的。 广大网友不要轻易打开来历不明的文件,并且安装性能可靠的反病毒软件并及时升级,避免感染此类恶意程序造成损失。薏芽健脾凝胶怎么吃红河灯盏花功能主治宝宝健脾食谱动脉硬化不能多吃什么