当前位置:首页 > 家电新闻 > 正文
Vidar恶意软件伪装成微软客户支持文件
发布时间:2022-03-28 12:25:39
来源 : 中关村在线 原创
作者:十一
标签: 恶意软件
摘要:中关村在线消息,近日网络安全公司Trustwave的安全团队SpiderLabs警告Windows用户,一个名为Vidar的新恶意软件活动将自己伪装成微软支持或

中关村在线消息,近日网络安全公司Trustwave的安全团队SpiderLabs警告Windows用户,一个名为Vidar的新恶意软件活动将自己伪装成微软支持或帮助文件。因此,毫无戒心的用户可能很容易成为受害者,而Vidar是一个偷窃数据的恶意软件,可以窃取被利用者的信息。

Trustwave团队表示,恶意的Vidar CHM恶意软件以ISO格式通过电子邮件散播,该ISO被伪装成一个require.doc文件,在这个request.doc ISO文件中包含几个恶意文件,一个被称为pss10r.chm的微软帮助文件和一个被称为app.exe的可执行文件。一旦用户被骗提取这些文件,用户的系统就会被破坏。前者pss10r.chm实际上是一个一般的合法文件,但附带的exe文件却是臭名昭著的Vidar恶意软件,从浏览器等地方窃取信息和数据。

CHM是Microsoft专有的联机帮助文件格式,通常用于软件文档。执行时,Microsoft帮助查看器 (hh.exe) 会加载CHM的主要对象。

THE END
分享到:
原创稿件,版权归百姓家电网所有,欢迎大家积极转载,转载时请务必标明出处,违者必究。
文中部分图片来源于网络,如发现疑似图片侵权请及时联系,我们将第一时间协助处理。
转载内容来源于网络,观点不代表本站,内容仅供学习交流,如有侵权请与本站联系,我们将第一时间协助处理。
与我方联系010-87612742或邮箱393712389@qq.com