卡巴斯基:警惕披着良性外衣的“文档”文件

安全
卡巴斯基实验室近期检测到一种名为“飞贼”(Trojan-Spy.Win32.FlyStudio.ehk)的间谍木马,会采用Word文档图标伪装自身。其文件名为“令人流泪的文章.exe”,由于采用了Word文档图标,表明看上去是正常的Word文档。

【51CTO.com 综合消息】我们曾经多次介绍过恶意程序为了感染计算机,会采用各种欺骗手段。其中最常见的是伪装成其他文件,例如伪装成常见的安装程序或图片文件,诱使用户点击。但伪装成为常见文档文件的恶意程序似乎并不常见。

卡巴斯基实验室近期检测到一种名为“飞贼”(Trojan-Spy.Win32.FlyStudio.ehk)的间谍木马,会采用Word文档图标伪装自身。其文件名为“令人流泪的文章.exe”,由于采用了Word文档图标,表明看上去是正常的Word文档。但其本身是可执行文件。如下图所示:  

一旦计算机用户不慎点击运行,它就会伺机感染系统。将自身拷贝到受感染计算机,同时创建相关服务和动态库文件并且加载,实时监控和盗取用户信息,并将这些信息发送给远程黑客。下图即为该恶意程序加载的恶意动态库文件:

如此看来,此恶意程序真的有令人“流泪”的功能,不是因为什么所谓的文章,而是用户的重要数据失窃所造成的。

卡巴斯基实验室提示广大网友不要轻易打开来历不明的文件,并且安装性能可靠的反病毒软件并及时升级,避免感染此类恶意程序造成损失。  

责任编辑:许凤丽 来源: 51CTO.com
相关推荐

2013-09-03 11:03:41

2014-06-19 15:44:31

2014-08-05 13:46:36

2009-12-10 10:30:55

2014-02-19 17:29:14

2010-11-03 16:03:41

木马恶意程序卡巴斯基

2020-12-01 10:27:39

区块链比特币

2013-10-12 13:48:57

2013-10-10 09:24:34

2010-12-01 20:14:57

2013-09-09 11:37:19

卡巴斯基木马QVOD

2011-03-03 14:14:33

2011-10-21 15:55:47

2011-09-26 19:10:57

2014-11-13 17:48:21

2009-04-10 00:36:52

迅雷store卡巴斯基

2023-06-09 18:51:38

2009-04-02 09:40:07

点赞
收藏

51CTO技术栈公众号