小心別亂開!有 YouTube影片的 Word 文件檔,恐暗藏惡意程式!

yobe 發表於 2018-11-5 02:44:12 [顯示全部樓層] 回覆獎勵 閱讀模式 10 2212
(圖翻攝自IBTimes)

近期,若收到的 Word 檔案文件,內建有 YouTube影音時,千萬要特別注意,不要輕易點擊。來自以色列的資安研究團隊 Cymulate,近日揭露駭客最新的一項攻擊手並於官方部落格指出,此次發現存在於 Word 文件檔案內的漏洞,可能受到影響的以使用 Office 2016 及舊版 Office 用戶為主。至於是否已有用戶受到該安全漏洞影響受駭,目前尚無相關消息傳出。

需注意的是,在點擊已被植入惡意程式的這類 Word 影音檔案文件時,並不會發出任何安全警告性的通知。在發現該漏洞後,Cymulate 已於3月前通報知微軟。不過,微軟回應表示並不認為這是漏洞。

因此,在該漏洞尚未被微軟認為是漏洞並執行修補之前,Cymulate 資安團隊發出呼籲提醒建議企業及個人用戶,現階段可採取的作法,就是盡可能採取封鎖這類藏有YouTube影音的Word文件檔案。
(圖翻攝自Cymulate官方部落格)

內建有視訊影片的 Word 文件檔案,之所以存有一項安全性漏洞,能讓駭客有機可趁,發動惡意攻擊。Cymulate分析指出,其主要關鍵管道來源,就是由於 Word 文件的工具列,其中,「插入」功能選項,提供「線上視訊」功能,如:YouTube 等這類串流影音檔案,允許用戶可以在Word文件直接嵌入YouTube影片的程式代碼。
Word檔可嵌入YouTube影音程式碼。(圖翻攝自Office Word檔畫面)

Cymulate資安團隊表示,由於這類帶有影片的 Word 文件檔案,在存檔之後,透過 Word文件夾的 document.xml 檔案,會自動顯示 YouTube 影片的iframe 程式碼參數,讓駭客、有心人士,可以經由竄改這類內建影音的程式代碼的管道,植入勒索病毒或木馬病毒這類惡意程式,並透過網路釣魚的誘導方式,吸引使用者點擊開啟,發動網路惡意攻擊,進而竊取個資或詐騙勒索。

使用者在毫無察覺的情況下,一旦開啟文件內已被竄改為暗藏木馬或勒索病毒的影音檔案時,該用戶電腦很可能就因此遭到受駭威脅。

已有(10)人回文

切換到指定樓層
g20630 發表於 2018-11-5 03:24
了解了
謝謝分享此資訊
讓我可以注意
避免病毒入侵
fbb 發表於 2018-11-5 06:04
對於不明來源的檔案不要隨便開,很容易中毒的
江瑋倫 發表於 2018-11-5 06:25
好像不曾看過word檔有內含youtube這樣的情形耶!長知識了,謝謝分享,會多小心的
hhh1314 發表於 2018-11-5 07:28
哎呀
YouTube影音網站也會發生這種事啊
還是小心為上  
xwilliewang 發表於 2018-11-5 08:02
現在中毒的機會真高阿
連看的youtube都有機會成會被駭的目標
zzjenny 發表於 2018-11-5 09:45
在發現該漏洞後,Cymulate 已於3月前通報知微軟。不過,微軟回應表示並不認為這是漏洞。
當然不承認呀   每次都是最後才認了的
li60830 發表於 2018-11-5 13:29
所以微軟放爛不打算處理??
連YouTube都可以被拿來當病毒植入的媒介~
真的太可怕了啦~
cc_li_39@hotmai 發表於 2018-11-5 15:41
以前影片是不會有毒的…這世代連影片都不可靠了!!!
gen7004 發表於 2018-11-5 23:23
這個相信應該蠻多人會中獎的耶
大部份的人沒危機意識啊
12下一頁
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

yobe

LV:-2 禁止發言

追蹤
  • 28741

    主題

  • 48008

    回文

  • 14

    粉絲