| | 2009/02/27 | |
| 風險等級: | 中度威脅 | |
| 摘 要: | Microsoft Office Excel 近日被揭露含有一個重大零時差(0day) 漏洞,不過目前微軟僅有發現少量的攻擊行為。多家防毒軟體廠商已將此攻擊程式列為Trojan.Mdropper 病毒,賽門鐵克稱為Trojan.Mdropper.AC ,趨勢科技則稱為TROJ_MDROPPER.XR ,目前兩者已可偵測到該類病毒。 當用戶開啟副檔名為xls 或Excel 的相關惡意檔案時,電腦便會自動連線至惡意網域,下載並執行惡意後門程式,導致惡意人士能在受駭電腦上執行任意程式碼。HiNet SOC 建議您開啟來路不明的Excel 相關檔案時應提高警覺,並安裝防毒軟體且經常更新防毒軟體的病毒碼,以降低受駭風險。 | |
| | | |
| 影響系統 : | - Windows 2000
- Windows XP
- Windows Vista
若於上述系統中,有安裝Microsoft Office 2000/ 2002 / 2003 / 2007,及Office 2004 / 2008for Mac 等版本中的Excel,皆有受到影響的風險。 | |
|
| | | |
| 解決辦法: | 若不慎開啟該惡意檔案,建議處理方式如下:
1、關閉系統還原功能 (Windows Me / XP )
2、更新病毒碼定義檔到最新
3、執行全系統掃瞄並刪除中毒檔案。 (若防毒軟體無法刪除中毒檔案,請重新開機並進入安全模式下刪除)
4、不要開啟來路不明的XLS或需要用Excel 開啟的相關檔案以免再次受駭 | |
| | | |
| 細節描述: | Microsoft Office Excel 軟體被發現含有嚴重的漏洞容易遭惡意人士利用,惡意人士可透過引誘使用者去開啟惡意Excel 檔案,或利用此弱點製作的病毒來造成使用者的電腦受駭。在受駭電腦中執行此惡意Excel 檔案後,檔案內含的惡意程式將會連線到惡意網域(domain) ,去下載與執行其他的惡意後門程式(如%Temp%\rundll.exe 、%Temp%\d11host.exe) ,當成功入侵使用者主機後,惡意人士將可以取得當時登入的使用者權限,並在受駭主機上執行任意程式碼。 目前微軟打算依照該弱點的危害程度來透過緊急更新、每月的定期更新或其他方式來修正該問題。在更新檔尚未發佈之前,HiNet SOC 建議使用者可利用系統中較低的使用者權限來登入主機,以及不去開啟可疑連結或可疑的電子郵件附檔。 注意:本文中提到的%Temp% 表示了目前使用者的暫存檔資料夾,在Windows 2000/ XP/ 2003 系統中通常是存於 C:\ Documents and Settings\ {user name}\ Local Settings\ Temp 。 | |
| | | |
| 參考資訊: | ITIS
Symantec
Trend Micro
Trend Micro Lab |