Locky勒索软件传播新方式:关闭Word文档会感染电脑

简介:

网络犯罪分子仍未放弃传播Locky勒索软件,除了广为人知的传播途径,少数犯罪分子也在尝试使用新的散布方式。最近,就有黑客通过修改的Word文档传播Locky勒索软件的Payload,并且Payload只会在Word文档关闭时被触发。

Locky感染新方法

网络犯罪分子可利用微软Word软件套件执行许多理论上不可行的恶意操作,例如迫使用户启用特定宏安装恶意软件,从而查看文档内容,并且以这种方式散布恶意Payload看似也可行。鉴于每个勒索软件传播者都在使用这种方法,用户日益警觉这类威胁。

Locky勒索软件传播新方式:关闭Word文档会感染电脑-E安全

最新的Locky勒索软件传播方式仍依赖Word文档,这种方式近期不会发生变化。犯罪分子发现新的感染方法:利用包含Locky恶意软件的Word文档,而关闭文档才会下载Payload并执行恶意软件,这种传送Payload的方式相当独特。

仍依赖Word宏

这种方法与先前的散布方式类似,仍依赖Word宏,用户仍然需启用宏,攻击才会得手。然而,该方法不必显示内容本身,因为文档本身会显示信息。

这对受害者安装的安全软件也会有影响,因为当内容显示时,现有的大多数安全软件会阻止Word文档中的宏,启用-关闭宏是新的解决方案。大多数沙盒环境会默认允许启用Word宏功能。虽然这类新型文档看似完全无害,但仍可能会秘密感染计算机。

Locky的另一种传播方式

这类新型Word感染方法并不是Locky勒索软件的唯一传播方式,另一名研究人员还发现攻击者使用虚假的Dropbox电子邮件网络钓鱼方法。一旦点击电子邮件中的链接,用户会被重定向至伪造网站,在目标设备上安装Locky Payload。专家推测,犯罪分子将会继续传播Locky。

目前打击勒索软件的行动似乎并未跟上步伐,在这场“猫捉老鼠”的游戏中,网络犯罪分子仍领先安全研究人员。Locky跻身前几大勒索软件已久,不可能会在在一夜之间消失。新型Word宏骗术会让电脑用户面临的风险会越来越大。


本文转自d1net(转载)

相关文章
|
数据安全/隐私保护 iOS开发 MacOS
新型MacOS勒索软件:正在伪装成PS软件传播
本文讲的是新型MacOS勒索软件:正在伪装成PS软件传播,几天前, ESET公司的安全专家发现了一种新型的MacOS勒索软件,属于非常珍贵的物种。这一勒索软件被命名为OSX/Filecoder.E,主要是通过bittorrent网站攻击MacOS用户。
1394 0
|
监控 安全 网络协议
近20万WiFi监控摄像头存在远程代码执行漏洞,可随意组建僵尸网络
本文讲的是近20万WiFi监控摄像头存在远程代码执行漏洞,可随意组建僵尸网络,Pierre Kim通过Full Disclosure发布的安全公告披露,影响18.5万Wi-Fi监控摄像头的安全漏洞暴露在网上,随时会被黑客和诈骗者利用。
2646 0
|
存储 安全 数据安全/隐私保护
都什么年代了,打开个Word文档还能中毒!Locky病毒疯狂传播
本文讲的是都什么年代了,打开个Word文档还能中毒!Locky病毒疯狂传播,如果你收到的邮件假扮成某公司的发票单,包含 Word 附件,在打开它之前应当三思而后行。
1799 0
|
自然语言处理 安全 搜索推荐
黑客词典 | 无需用户点击就能感染电脑的恶意广告
本文讲的是黑客词典 | 无需用户点击就能感染电脑的恶意广告,恶意广告,顾名思义,黑客在合法网站上购买一块空间,上传能够感染网站访问者电脑的广告。
2232 0
|
安全 数据安全/隐私保护
无需连接命令控制服务器的Spora 有可能成为勒索软件之王
本文讲的是无需连接命令控制服务器的Spora 有可能成为勒索软件之王,安全研究人员发现了一种新式勒索软件,该软件被命名为Spora,能够进行强离线文件解密,赎金支付模式也有了许多创新。
1371 0