Alvin 的个人资料Alvin照片日志列表 工具 帮助
2008年3月

Excel第零天攻擊 - 947563

日前(2/28)有個朋友,收到一封奇怪的Email,裡面有個Excel附件,

名稱是大赦台商方案.xls,他覺得怪怪的,就請我幫他看一下。

 

後來我跟他要了這個檔,經反覆檢查與測試後,

確定是利用Excel漏洞(947563)的病毒檔

 

該漏洞會造成駭客遠端控制電腦,而特徵就是Excel不正常的當機或關閉。

至於Office2003sp3Office2007(sp1)應不受到影響。

 

最早是McAfee可以偵測到,經回報後,

以下幾家已可抓到:F-Secure,Kaspersky,VBA32,Webwasher

 

看來第零天攻擊已不只是針對大客戶了,對中小企業與家庭用戶而言,

平常看似安全的文書檔,都應該要提高警覺!