新型恶意 Word 文档现身网络,可攻击 Windows 和 macOS 系统
安全公司 FortiGuard Labs 发出警告,近日网络上出现了利用宏功能漏洞携带有恶意程序的 Word 文档,当 Windows 或者 macOS 设备打开这些文档之后就有可能下载各种恶意程序。微软 Office 生产力办公套件宏功能经常被网络黑客用于注入和感染系统,而新一波攻击采用了相似的手段,基于 VBA( Visual basic for Applications )代码来部署恶意程序。
而更为重要的是,本次 Word 文档中包含的恶意程序能够同时对 Windows 和 macOS 系统发起攻击,而且脚本还会尝试不同的路径来最终确保成功入侵系统。
FortiGuard 表示一旦宏命令执行 python 脚本,那么就会在受害者不知情的情况下下载文件,并在本地机器上执行。该脚本会尝试连接目标主机的 443 端口,不过在 FortiGuard 的测试中服务器并未做出响应。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 总书记对海洋强国建设的战略指引 7904457
- 2 北大回应“韦神”健康问题 7808717
- 3 央视曝光不防晒的防晒衣 7712602
- 4 考后要注意这件事 7619382
- 5 闫妮“送外卖”被多名网友偶遇 7520008
- 6 高考化学难不难 7427414
- 7 新华社记者在洛杉矶被催泪弹打中 7331257
- 8 高考女生酷似林依晨走红 7234002
- 9 特朗普上飞机时差点跌倒 7138339
- 10 环保少女称乘船去加沙被以军绑架 7039636