Office用户警惕!远控木马借破解版激活工具上演“潜伏”大戏 腾讯电脑管家全面防御

互联网
2019
04/08
03:34
分享
评论

出于“性价比”的考虑,目前不少用户在选择软件版本时,习惯性使用各类激活工具,以获得相对“划算”的破解版软件。作为辐射范围最广的办公软件之一,Office破解版激活工具用户数量更是数不胜数。与此同时,由于此类激活工具固有易编辑性的属性,这样就给不法黑客创造了先天的契机。

近日,腾讯安全御见威胁情报中心监测捕获一款通过捆绑Office激活工具进行恶意传播的远程控制木马。该木马与Office破解版激活工具可同步运行,进而实现对用户电脑的远程控制和恶意攻击,对个人隐私数据安全构成极大的威胁。

(图:破解版Office激活工具)

目前,腾讯电脑管家已可全面查杀和拦截该木马,同时提醒广大用户务必提高网络安全意识,保持良好的上网习惯,避免遭受此类远控木马攻击。

(图:腾讯电脑管家拦截并查杀该木马病毒)

腾讯电脑管家安全专家分析发现,此款远程控制木马的攻击手法非常隐秘。不法黑客在利用Office破解版激活工具实施攻击时,首先会将该木马的恶意运行代码打包至Office正常激活程序的资源文件中。

随后,当用户激活这一被“二次打包”的工具时,内置的Powershell恶意代码将释放运行lnk文件,并在后台执行远程控制木马的下载任务。该木马一旦入侵成功,将即刻搜集和上传各类用户软件登录密码等敏感信息。同时,经由远程指令,对目标电脑进行远程控制。面对此类木马的“偷袭”,用户往往猝不及防。

THE END
广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表中国科技快讯的观点和立场。

相关热点

华为P30搭载EMUI 9.1,升级+服务诠释品质生活
互联网
万兴科技董事长吴太兵受邀出席岳麓峰会
互联网
001ai翻译耳机亮相2019年中国电子信息博览会
互联网
筝际信息《智会SMR》超级会议系统上线 打造企业管理“十一段秘书”
互联网
科大讯飞与国美深度合作 共推家电智能化潮流
互联网

相关推荐

1
3