更为重要的的是,该恶意软件并非通过宏或者其他脚本等传统方式来感染系统,相反而是通过隐藏在PowerPoint文件中。当用户打开该文档,会在幻灯片中看到“Loading…Please Wait”的字样,当用户光标移动到超链接上面,即使用户没有点击,也会触发文件中包含的PowerShell代码。
如果受害者中招,PowerShell代码将被执行并连接到网站“cccn.nl”。接下来该恶意软件就会从该域名下载文件并执行,最终部署恶意程序downloader。
Zusy病毒爆发:不用点击 悬停PPT文件超链接上就能感染 |
来源:聚铭网络 发布时间:2017-06-11 浏览次数: |
上一篇:公开征求对《互联网新业务安全评估管理办法(征求意见稿)》的意见 下一篇:保护公民信息安全 中国在行动 |