Các thành phần

Nhà cung cấp bảo mật tiết lộ một vài chi tiết về vụ tấn công, nói rằng nó vẫn đang làm việc với Microsoft để xác nhận những phát hiện của nó. Symantec cho biết thêm: "Phân tích ban đầu cho thấy một số phiên bản của Microsoft Office, ngay cả khi vá đầy đủ, cũng bị ảnh hưởng bởi sự khai thác này", Symantec nói.

Meet the new icons for Office 365

Meet the new icons for Office 365
Anonim

" Trong vài năm trở lại đây, tin tặc đã phát hiện ra một số lượng lớn các lỗi phát hiện trong hệ thống của Microsoft Phần mềm văn phòng, bao gồm cả Word, và cuộc tấn công mới nhất này theo một khuôn mẫu quen thuộc. Để khai thác lỗ hổng mới nhất này, kẻ tấn công phải lừa nạn nhân mở một văn phòng Office mã độc hại, sau đó cho phép họ cài đặt phần mềm độc hại trên máy tính cá nhân, Microsoft nói

Trong trường hợp này, mã độc hại là một con ngựa Trojan được gọi là Backdoor.Darkmoon, nó ghi lại các cú đánh của nạn nhân để ăn cắp mật khẩu.

Phần mềm diệt virus của Symantec hiện đang phát hiện tấn công, nhưng công ty bảo mật khuyến cáo người dùng tránh phải mở các tài liệu Word không mong muốn

Đây là lần thứ hai Tấn công của Microsoft báo cáo trong tuần này. Hôm thứ hai, Microsoft cho biết tội phạm mạng đang khai thác một lỗi trong phần mềm được sử dụng bởi chương trình cơ sở dữ liệu Access. Lỗ hổng đó nằm trong bộ điều khiển ActiveX của Snapshot Viewer, có chứa "tất cả các phiên bản Microsoft Office Access được hỗ trợ ngoại trừ Microsoft Access 2007", Microsoft cho biết trong một lời khuyên bảo mật.