恶意程序感染不需要受害者点击恶意链接
趋势科技和 Dodge This Security 的安全研究人员报告了一种新颖的恶意程序传播方法,受害者不需要点击鼠标,只要将鼠标悬浮在嵌入在 PowerPoint 文档中的恶意链接。它利用了 Windows PowerShell 工具下载银行木马 Zusy(aka OTLARD 和 Gootkit)。攻击者针对的是欧洲、中东和非洲的企业和机构,目标收到 PowerPoint 文档嵌入了一个 “Loading...Please wait ”的超链接,用户鼠标悬浮在这个链接上后其使用的微软办公软件会显示警告信息,粗心的用户可能会点击启用以帮助加载。目前不清楚这种方法的成功率有多高。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平澳门之行 这些瞬间令人难忘 7960608
- 2 突发:美军战斗机被击落 7957597
- 3 果果被开除党籍 7884747
- 4 在澳门 传统文化在指尖绽放 7771233
- 5 崔健乐队萨克斯手刘元离世 7680332
- 6 老人取走自己卡内200多万被抓 7578387
- 7 考研数学 7441522
- 8 苏醒大儿子正脸照首曝光 7344018
- 9 TVB男星公司上市 次日股价大跌 7247661
- 10 湖南卫视官博骂优酷三连扑 7145374