请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> 利用Excel漏洞传播的恶意文档现形
利用Excel漏洞传播的恶意文档现形
作者:不详   来源:超级巡警   加入时间:2008-03-12
 

  截获到几封带有恶意Excel文档附件的邮件。该恶意Excel文档利用的是Microsoft未修补的Excel漏洞,所以危害极高。超级巡警团队建议用户不要随便打开不明来历的电子邮件,尤其是邮件附件。

  下载超级巡警:http://www.skycn.com/soft/29107.html

  当恶意文档被打开后会释放一个文件名为2008.exe的后门程序并运行。该后门程序病毒名为BackDoor.W32.Hupigon.jy,开发工具 为Microsoft Visual C++ 6.0,未加壳,大小78.8K。后门程序运行后会有以下行为: 

  其中,所截获的邮件中Excel文档的附件名为“通知.xls”,大小为172K。该漏洞目前微软官方尚无补丁,样本文件中内置了黑客的后门程序,在打开Excel文档时,木马将被激活。

  漏洞解码截图:


  1,释放以下文件:
%System%localpsrv.tbl
%System%localpst.dll
%System%driverslocalpsrv.sys
%System%localpsrv.dat
  2,将%System%localpst.dll注册为一个名为LocalPassSvcs的服务来随系统启动。
  3,插入到svchost.exe进程中,连接域名xpupdate.3322.org,并接受控制。
 
[1]
上一篇:密码太简单-手机号码神秘被盗真相... 下一篇:斥资3.6亿 周鸿祎要圆“免费”梦
发给好友 给我们投稿 加为收藏
 
 相关软件:
Windows系统漏洞扫描助手 2.3
SunshineSoft Excellence 财务软...
FlexCell表格控件 5.7.1
FlexCell表格控件 For.NET 2.4.8
Excel办公助手 1.0
2008全国职称计算机应用能力考试...
                                    更多>>
 
 相关文章:
教你分清电脑安全漏洞的危险级别
Excel中让你填充不连续的单元格
Chrome用旧版WebKit引擎被暴漏洞
Google Chrome 已被发现安全漏洞
Excel2007数字格式与文本格式互转...
Chrome安全考验 24小时或现漏洞
                                    更多>>
 
 相关信息:
中利用Excel漏洞传播的恶意文档现形 相关内容
中利用Excel漏洞传播的恶意文档现形 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·过去的六个月中出现的有...
·Chrome用旧版WebKit引擎...
·“史上最黑黑客”面临70...
·奇虎360与NOD32杀毒软件...
·伊拉克网络漏洞百出 黑客...
·教你分清电脑安全漏洞的...
·杀毒软件未来五年销售增...
·推荐阅读:揭秘美国最大黑...
·AV杀手剑指杀软 安全镖师...
·垃圾邮件数量取决于地址...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved