在Word和Excel曝出一系列安全漏洞之后,Office另一核心组件PowerPoint也难逃厄运,其一安全缺陷已经遭到了木马的利用。
根据赛门铁克的安全公告,被称为“Trojan.PPDropper.B”的木马会利用PowerPoint中一个未经证实的安全漏洞来感染用户的系统,可执行任意代码并修改EXPLORER.EXE文件。
Trojan.PPDropper.B木马通常会出现在如下形式的E-mail中:
来自:[随机地址]@gmail.com
发送给:被感染用户的E-mail地址
主题:[中文标题]
附件:[中文标题].ppt
Trojan.PPDropper.B木马感染执行过程如下:
1、一旦E-mail邮件中的PowerPoint文档被打开,寄身其中的木马就会使用一个精心构造的字符串来利用PowerPoint中一个未经最终确认的漏洞。
2、将regvrt.exe文件释放到%System%目录下并执行。
3、在EXPLORER.EXE进程中插入恶意程序,使用“干净”的文档覆盖此前的恶意PowerPoint文档。
4、在PowerPoint文档执行的时候显示如下中文幻灯片:
PPDropper.B木马可感染Windows 95/98/ME/NT/2000/XP/2003等各版本操作系统,不过属于低危级安全威胁。
根据赛门铁克的安全公告,被称为“Trojan.PPDropper.B”的木马会利用PowerPoint中一个未经证实的安全漏洞来感染用户的系统,可执行任意代码并修改EXPLORER.EXE文件。
Trojan.PPDropper.B木马通常会出现在如下形式的E-mail中:
来自:[随机地址]@gmail.com
发送给:被感染用户的E-mail地址
主题:[中文标题]
附件:[中文标题].ppt
Trojan.PPDropper.B木马感染执行过程如下:
1、一旦E-mail邮件中的PowerPoint文档被打开,寄身其中的木马就会使用一个精心构造的字符串来利用PowerPoint中一个未经最终确认的漏洞。
2、将regvrt.exe文件释放到%System%目录下并执行。
3、在EXPLORER.EXE进程中插入恶意程序,使用“干净”的文档覆盖此前的恶意PowerPoint文档。
4、在PowerPoint文档执行的时候显示如下中文幻灯片:
PPDropper.B木马可感染Windows 95/98/ME/NT/2000/XP/2003等各版本操作系统,不过属于低危级安全威胁。
下载 PowerPointRecovery 2.0.421 2.0.421 for Win9x/Me/NT/2000/XP 请点击://xiazai.zol.com.cn/detail/3/27578.shtml
- 查看更多软件信息>> PowerPoint to Flash V1.6.4.1 汉化补丁
- 本软件在电子阅读中排名第279位
- 用户评分:3 | 有 1 人点评
- 更新时间:2004年12月03日
- 开发商:未知
- 下载次数:57382次
- 应用平台:Win XP/Win2000/Win98/Win ME
- 软件分类:电子阅读
- 论坛讨论:进入论坛
- 相关阅读:
- ·微软发12月安全补丁 修复多个重大漏洞
//soft.zol.com.cn/556/5568015.html - ·微软面向老用户开放Office 365新套餐
//soft.zol.com.cn/556/5561622.html - ·实测 iOS版Office不花钱到底能不能用?
//soft.zol.com.cn/553/5531942.html - ·Office Insider项目启动 正版才能参加
//soft.zol.com.cn/551/5518932.html - ·WPS Office更新 采用了全新用户界面
//soft.zol.com.cn/550/5505203.html