网络通信 频道

安全专家提醒用户警惕利用.doc变种攻击

 据国外媒体最新报道,2007年欧洲信息安全会议上的安全专家向广大网络用户警告称,网络攻击者将会根据微点间谍技术利用那些隐藏的可执行的安全漏洞和高技术变种来进行网络攻击和信息窃取。

首批攻击是在微软Word文件中加入一个可执行恶意软件文件。当这些文件被打开时,恶意软件将会攻击整个操作系统,当电脑重启之后,恶意软件将会自动加载。

Clearswift风险实验室代理经理彼得·辛普森表示:“这是一种非常狡猾的攻击方法,因为通常情况反病毒软件无法检测到这种攻击。许多传统的Word代码都会成为这种攻击的牺牲品。这种攻击手段是情报机构和专业犯罪的重要的选择。”

第二种攻击技术就是传统微点间谍方法的变种技术,这种技术对信息进行拍照,然后微缩成一个点大小的图片,然后加入到了一份文件中。这种新技术似曾相识,但是却是利用Word文件中的文本工具。敏感的信息能够加入到文本中,这些文本包将会进行压缩,然后放置在文件中以重新组成一个标点符号。

但是反病毒软件提供商们保证,目前现有的安全技术能够阻止第一种攻击。

卡巴斯基实验室技术顾问大卫·埃姆(David Emm)表示:“第一种攻击技术抵达很难防范,但是如果用户即时更新安全系统,那么这种攻击也无法得逞。一旦恶意软件试图运行,那么反病毒软件就会根据其签名文件进行检测,或者恶意软件的行动就会被搜索引擎所发现。”

文章转载地址:http://www.365master.com/kt_article_show.php?article_id=14937&categ_code=10041004

0
相关文章