与灵魂无关

记忆总在有意无意地欺骗着我们
  • 首页
  • 标签
  • 留言
  • 链接
  • 归档
  • RSS
  • 登入

小心!已发现利用Excel 0day漏洞的国产恶意文档开始传播

2008/03/11 0 Comments
  超级巡警已截获几封带有恶意Excel文档附件的邮件。该恶意Excel文档利用了Microsoft尚未修补的Excel漏洞,危害性非常高。

  建议计算机用户不要随便打开来历不明的电子邮件,特别是邮件的附件!

  该恶意文档被打开后会释放一个文件名为“2008.exe”的后门程序并自动运行。该后门程序病毒名为BackDoor.W32.Hupigon.jy,使用Microsoft Visual C++ 6.0制作,并未加壳,大小为78.8K。

  截获的邮件中Excel文档的附件名为“通知.xls”,大小为172K。目前微软官方尚未发布该漏洞的补丁,样本文件中含有黑客的后门程序,在运行Excel文档时,木马即被激活。

  漏洞解码截图:

点击在新窗口中浏览此图片

  1,释放以下文件:
  %System%localpsrv.tbl
  %System%localpst.dll
  %System%driverslocalpsrv.sys
  %System%localpsrv.dat

  2,将%System%localpst.dll注册为一个名为LocalPassSvcs的服务来随系统启动。

  3,插入到svchost.exe进程中,连接域名xpupdate.3322.org,并接受控制。

  最后再次提醒广大计算机用户,尽量避免打开来历不明的邮件,特别是邮件的附件!
电脑&网络 计算机安全 , 计算机网络
引用地址:
注意: 该地址仅在今日23:59:59之前有效
Leave a comment
RSS feed Email feed
分类
  • 心情&随笔 [124] RSS
  • 电脑&网络 [80] RSS
  • 音乐&电影 [11] RSS
  • 游戏&娱乐 [57] RSS
  • 历史&时事 [17] RSS
  • 生活&记事 [46] RSS
最新日志
  • 给大家拜年
  • 其实我还活着,时不时也打...
  • 汗,本来很困的……
  • “我女儿是彭帅”
  • 腾讯这SB,居然还能拉出...
最新评论
  • 谷歌还是推崇自己的产品
  • 我这里又打不开了
  • 谷歌也开知道了???
  • 来踩拉 记得回访哦!!祝...
  • 呵呵,知识不够,品读不懂
归档
  • 2012/02
  • 2012/01
  • 2011/12
  • 2011/11
  • 2011/10
  • 2011/09
  • 2011/08
  • 2011/07
  • 2011/06
  • 2011/05
  • 2011/04
  • 2011/03
统计
访问次数 537493
今日访问 210
日志数量 335
评论数量 334
引用数量 0
留言数量 91
注册用户 14
在线人数 14
其他
登入
注册
申请链接
RSS: 日志 | 评论
编码:UTF-8
XHTML 1.0

Top bo-blog
Copyright © 与灵魂无关. Powered by Bo-Blog 2.1.1 ReleaseCode detection by Bug.Center.Team
Theme by mg12&boy110. Valid XHTML 1.1 and CSS 3