小心投影片有毒! PPT成病毒傳播新媒介

實習記者黃肇祥/綜合報導

有經驗的電腦使用者會藉由檔案後面的附檔名,判斷是否為可疑的病毒檔案,不過趨勢科技發現,近期有惡意人士使用微軟著名的文書軟體 PowerPoint(PPT)作為病毒入侵的媒介,讓人防不慎防。

▲小心投影片有毒! PPT成病毒傳播新媒介(圖/翻攝 Trendmicro)

▲病毒會偽裝成 PPT 檔案,降低使用者戒心。(圖/翻攝 Trendmicro)

「CVE-2017-0199」是微軟一項零時差弱點,過去並非第一次遭到攻擊,不過在趨勢科技的報告中提到,透過 PPT 作為攻擊媒介這也是他們第一次看到。惡意人士藉由修改的 RTF 文件,讓使用者的電腦遭到病毒入侵。傳遞的手法幾乎大同小異,謊稱是網路業者,並在電子郵件中附加 PPT 可開啟的 PPSM 格式檔案,藉此降低使用者戒心。

當使用者下載並開啟含有病毒的 PPSM 文件,畫面會顯示「CVE-2017-8570」的文字,不過這串文字代表微軟的另外一個漏洞,趨勢科技發現實際上病毒真正入侵的路徑仍是「CVE-2017-0199」。惡意程式透過 PPT 幻燈片的播放開始自行下載「logo.doc」病毒檔案,該文件實際上是由 JavaScript 程式碼撰寫的 XML 文件,接著程式碼會運行 PowerShell 的命令,下載惡意程式本體「RATMAN.exe」。

▲小心投影片有毒! PPT成病毒傳播新媒介(圖/翻攝 Trendmicro)

▲鑽漏洞成功的病毒,會偷偷植入惡意程式。(圖/翻攝 Trendmicro)

過往針對「CVE-2017-0199」漏洞的預防幾乎專注於 RTF 文件,但透過 PPT 文件作為掩護,病毒成功繞過防護網進入電腦。病毒本身是由遠端連線工具「Remcos」改版而來的木馬程式,傷殺力與一般病毒相同,會擅自操控螢幕截圖、監控攝影機、麥克風,並且進一步下載更多惡意軟體,以完整控制整台電腦。

微軟已經在四月釋出漏洞的安全補丁,若有更新的用戶將免於這次病毒的攻擊,不過要避免病毒入侵,根本的解決方式還是避免下載來源不明的檔案,網路釣魚的手法越來越高明,光從副檔名已經無法分辨病毒,使用者必須注意未知的電子郵件,別忘了好奇心殺死一隻貓,要毀掉一台電腦也不是難事啊!

12/13 全台詐欺最新數據

更多新聞
386 2 3665 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

3C家電熱門新聞

iOS 26爆災情放大照片自動變紅

iOS 26.4至iOS 28長期規畫全曝光

iOS 26.2即將釋出!重點更新一次看

可調度數Rokid AI Glasses開賣

iPhone LINE通話不穩找到元兇!

MKBHD公布年度最佳手機名單

Panasonic 日系廚具與整體衛浴夯

LINE偷看密技失效了!網友崩潰

周杰倫霸榜 YT Music排行他擠掉五月天

11月舊機回收榜出爐!蘋果最保值

中華電信助衛武營全面數位轉型

技嘉2025 AI電競筆電正式上市

陳華新代言這台筆電也太懂創作者

雙12iPhone 16 Pro Max狂殺1.7萬

相關新聞

關鍵字:

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面