美国趋势科技2012年6月3日确认到了恶意PowerPoint文件,遂发出呼吁提醒用户注意防范。据称,由于其中埋设有攻击漏洞的Flash文件,所以只要用户打开PowerPoint文件,个人电脑就有遭到劫持的危险。
据称,此次趋势科技提出警告的PowerPoint文件是添加在邮件上发送传播的。文件扩展名为ppt。该PowerPoint文件中含有恶意使用Flash Player漏洞的Flash文件(图)。
此次报告的PowerPoint文件的内容(引用自美国趋势科技的资料)
因此,安装有存在漏洞的Flash Player的个人电脑,其用户只要打开该PowerPoint文件,就会遭到侵害。具体为,Flash文件中的程序会启动并生成病毒(恶意软件)。病毒会劫持该电脑,并按照攻击者的命令运行。
同时,病毒还会生成无害PowerPoint文件,并在PowerPoint上显示。这样,用户便觉察不到病毒已被执行。
嵌入的Flash文件恶意使用的漏洞已通过2011年4月公开的Flash Player 10.2.159.1修正过。安装10.2.159.1以上版本的个人电脑不会受到该病毒的影响。
此次确认的虽是PowerPoint文件,但有问题的Flash文件也可以埋设在Word、Excel文件及PDF文件等中。因此,作为用户,需要对任何类型的文件都要加以注意。安装的软件要不断升级以消除漏洞必不可少。
(责任编辑:)