首页 > 电脑安全 > 安防新闻 > PC病毒 > 正文

卡巴斯基:警惕宏病毒利用Excel文档传播
2012-07-25 13:31  牛华网    我要评论(0)
字号:T|T

近几年恶意软件泛滥,使得计算机用户的安全防范意识逐步增强。由于大部分恶意程序都是可执行文件,所以用户对于可执行文件,例如.exe、.com以及.scr等文件,警惕性比较高,不会轻易打开。但是,其它格式的文件就一定安全吗?答案是否定的。因为一些恶意程序甚至能够利用Office文档进行传播。

卡巴斯基实验室最近截获到一种名为Virus MSExcel Laroux ja的Excel宏病毒,会感染微软Office软件的Excel文档,并通过Excel文件进行传播。被该病毒感染的Excel文档会包含以下几个宏:

auto_open

cop

escape

back

auto_open宏会在感染的Excel文档被打开时将含有病毒的工作簿拷贝为文件%AppData% \Microsoft\Excel\XLSTART\StartUp.xls。由于Excel在打开文档时都会先打开%AppData% \Microsoft\Excel\XLSTART\路径下的Excel文档,这样每次打开Excel文档时病毒都会被执行。之后auto_open宏还会执行cop宏并接管Excel中与宏操作有关的ALT+F8和ALT+F11键,这样当用户想要查看、编辑宏时,病毒会执行其escape宏,清除自身痕迹。cop宏会将病毒工作簿插入到新打开的Excel文件中,这样就实现了对新打开的Excel文档的感染。escape宏会在用户按下ALT+F8和ALT+F11键时禁用对宏的报警并将病毒工作簿删除,使用户无法察觉病毒的存在。back宏也会判断用户按键以判断是否执行escape宏,定时执行cop宏感染文件,还会再打开% AppData%\Microsoft\Excel\XLSTART\StartUp.xls,确保总是能够有效感染。

可以看出,该病毒的传染性很强,而且感染后用户很难察觉。目前,卡巴斯基所有产品均可以对该病毒进行查杀。用户只需保持反病毒数据库更新即可有效拦截该恶意程序。卡巴斯基实验室同时提醒广大网友,计算机一定要安装反病毒安全软件。对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。

新闻热线:010-68947455

关键词: 卡巴斯基

责任编辑:任光飞

匿名发表 

快速登录

所有评论仅代表网友意见,牛华网保持中立。

本类最热

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP证编号 B2-20090274 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有