NOVOTS KMS 词汇表 Glossary    联系我们 Contact Us
查询 Search  
   
按类别浏览 Browse by Category
NOVOTS KMS .: 病毒安全 .: 警惕宏病毒利用Excel传播

警惕宏病毒利用Excel传播

几年恶意软件泛滥,使得计算机用户的安全防范意识逐步增强。由于大部分恶意程序都是可执行文件,所以用户对于可执行文件,例如.exe、.com以及.scr等文件,警惕性比较高,不会轻易打开。但是,其它格式的文件就一定安全吗?答案是否定的。因为一些恶意程序甚至能够利用Office文档进行传播。

    卡巴斯基实验室最近截获到一种名为Virus MSExcel Laroux ja的Excel宏病毒,会感染微软Office软件的Excel文档,并通过Excel文件进行传播。被该病毒感染的Excel文档会包含以下几个宏:

卡巴斯基提醒 警惕宏病毒利用Excel传播

    auto_open宏会在感染的Excel文档被打开时将含有病毒的工作簿拷贝为文件%AppData% \Microsoft\Excel\XLSTART\StartUp.xls。由于Excel在打开文档时都会先打开%AppData% \Microsoft\Excel\XLSTART\路径下的Excel文档,这样每次打开Excel文档时病毒都会被执行。

    之后auto_open宏还会执行cop宏并接管Excel中与宏操作有关的ALT+F8和ALT+F11键,这样当用户想要查看、编辑宏时,病毒会执行其escape宏,清除自身痕迹。cop宏会将病毒工作簿插入到新打开的Excel文件中,这样就实现了对新打开的Excel文档的感染。

    escape宏会在用户按下ALT+F8和ALT+F11键时禁用对宏的报警并将病毒工作簿删除,使用户无法察觉病毒的存在。back宏也会判断用户按键以判断是否执行escape宏,定时执行cop宏感染文件,还会再打开% AppData%\Microsoft\Excel\XLSTART\StartUp.xls,确保总是能够有效感染。

    可以看出,该病毒的传染性很强,而且感染后用户很难察觉。目前,卡巴斯基所有产品均可以对该病毒进行查杀。用户只需保持反病毒数据库更新即可有效拦截该恶意程序。卡巴斯基实验室同时提醒广大网友,计算机一定要安装反病毒安全软件。对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。


这篇文章对你多有用?

相关文章

article 利用excel快速查看服务器日志
作为IT技术人员,需要每天的去查看各系统、服务器...

(No rating)  12-25-2013    Views: 621   

用户评语

添加评语
当前还没有评语.


.: .: .: .: .:
[ 登陆 ]
北京护航科技有限公司 2006

Novots Technologies Limited