通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
利用Excel 0day漏洞的国产恶意文档出现
责任编辑:酷酷の鱼   更新日期:2008-3-14
 

截获到几封带有恶意Excel文档附件的邮件。该恶意Excel文档利用的是Microsoft未修补的Excel漏洞,所以危害极高。超级巡警团队建议用户不要随便打开不明来历的电子邮件,尤其是邮件附件。

    当恶意文档被打开后会释放一个文件名为2008.exe的后门程序并运行。该后门程序病毒名为BackDoor.W32.Hupigon.jy,开发工具 为Microsoft Visual C++ 6.0,未加壳,大小78.8K。后门程序运行后会有以下行为:

    其中,所截获的邮件中Excel文档的附件名为“通知.xls”,大小为172K。该漏洞目前微软官方尚无补丁,样本文件中内置了黑客的后门程序,在打开Excel文档时,木马将被激活。
漏洞解码截图:


漏洞
的国产恶意文档出现 " style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="/news/UploadFiles_9994/200803/20080313175704148.jpg" align=no>

1,释放以下文件:
%System%localpsrv.tbl
%System%localpst.dll
%System%driverslocalpsrv.sys
%System%localpsrv.dat
2,将%System%localpst.dll注册为一个名为LocalPassSvcs的服务来随系统启动。
3,插入到svchost.exe进程中,连接域名xpupdate.3322.org,并接受控制。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 反钓鱼得大奖 瑞星淘宝共同打造网购安全月
    普通文章 瑞星公司03月14日发布 每日计算机病毒及木马播报
    普通文章 “艳照门”与黑洞的第一次亲密接触
    普通文章 病毒黑手现身 机器狗作者疑似河南人?
    普通文章 “奥运木马”提前出现 直捣Excel漏洞
    普通文章 利用Excel 0day漏洞的国产恶意文档出现
    普通文章 抛弃病毒库! 从免费安全软件看主动防御
    普通文章 韩《东亚日报》:中国黑客把韩国当试验
    普通文章 《加密解密 技术内幕》 3.1 病毒是如何抗动态测试
    热门文章
    普通文章美国:“垃圾邮件发送者犯有重罪”
    普通文章百度推广被指诈骗网站帮凶
    普通文章卡巴斯基:07年是历史上病毒传播最严重的一年
    普通文章通过电邮传播的二十大恶意软件排行榜
    普通文章新蠕虫病毒锁定IE主页用户难修复
    普通文章当姜太公成为黑客
    普通文章苹果OS X漏洞 帐号密码存在电脑过久
    普通文章本周上网严防“寄生虫”传播病毒
    普通文章瑞星公司03月04日发布 每日计算机病毒及木马播报
    普通文章安全你我他:IPS与IDS技术路向何方?
    精彩专题