当前位置:主页>资 讯>安全动态>

word文档都能带毒 可攻击Windows和macOS

一般来讲,网络攻击最多的可能来自于网页或者链接,可是近日在网上出现了利用宏功能漏洞来携带恶意程序的word文档,当使用Windows或者macOS设备打开后就可能会自动下载一些恶意的程序。



 

据外媒报道,Office办公套件中的宏功能经常会被攻击者利用,一些黑客常会用其入侵或感染系统,而这种新型的攻击手段就是利用了这种手段,基于VBA(Visual basic for Applications)代码来部署恶意程序。

与普通的攻击不同,这种攻击不仅能对PC端的Windows系统进行攻击,也可以对macOS系统发起攻击。而且,这些攻击脚本还可以从不同的路径进行攻击,直到最终成功的入侵了用户系统。

安全公司FortiGuard Labs已经就此问题对外发出了警告,该公司表示,一旦宏命令执行了Python脚本后,在被攻击者不知情的情况下就可以下载文件,并且在本地设备中执行。而该脚本还会尝试连接目标主机的443端口,但是在测试中并没有响应。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

安全更新不及时 将成Android致命伤

安全更新不及时 将成Android致命伤

根据最新发布的2016年Android年度安全报告指出,2016年7.35亿台以上的Android设备收到...[详细]

word文档都能带毒 可攻击Windows和macOS

word文档都能带毒 可攻击Windows和macOS

一般来讲,网络攻击最多的可能来自于网页或者链接,可是近日在网上出现了利用宏功能漏...[详细]

新型病毒DoubleAgent 先入侵杀毒软件

新型病毒DoubleAgent 先入侵杀毒软件

我们都知道,杀毒软件是病毒的克星。但是也有不按套路出牌的病毒,近日安全专家们就发...[详细]

LastPass密码管理器再曝严重漏洞,基于浏览

LastPass密码管理器再曝严重漏洞,基于浏览器的密码管理器还能用吗?

没有使用密码软件前,大家容易忘记密码;使用密码软件后,大家“无奈地”泄露了所有密...[详细]

快禁用!Windows 10偷偷上传用户击键记录至

快禁用!Windows 10偷偷上传用户击键记录至微软服务器

3月23日讯 Windows 10自发布以来就遭人诟病,最近又再现新问题:Windows会悄悄启用击...[详细]

返回首页 返回顶部