首页 资讯 安全 查看内容

半年前的Office漏洞仍备受APT攻击青睐

2016-6-1 08:40 963 0

摘要: 半年前的Office漏洞仍备受APT攻击青睐尽管微软已在去年9月修补了Office漏洞,但卡巴斯基警告至少还有6个先进持续威胁(APT)攻击的骇客组织仍利用此一漏洞进行攻击,主要从事间谍行动,或是入侵亚洲的金融机构。卡巴 ...

半年前的Office漏洞仍备受APT攻击青睐

尽管微软已在去年9月修补了Office漏洞,但卡巴斯基警告至少还有6个先进持续威胁(APT)攻击的骇客组织仍利用此一漏洞进行攻击,主要从事间谍行动,或是入侵亚洲的金融机构。

卡巴斯基实验室(Kaspersky Lab)的研究人员本周指出,至少还有6个先进持续威胁(Advanced persistent threat,APT)组织仍然利用微软在去年9月于Office中修补的CVE-2015-2545漏洞进行攻击。

CVE-2015-2545为一远端执行程式漏洞,当使用者开启含有格式错误的图形影像档案,或是把该图形影像插入Office时,就会开启漏洞并遭到骇客利用。骇客可透过电子邮件传递此一恶意档案,成功的攻击可自远端执行任意程式或取得系统的控制权。微软已在去年9月修补了此一漏洞。

根据分析,这些骇客组织利用此一漏洞进行目标式攻击,被锁定的目标主要是位于印度及亚洲的政府/外交机构及个人,或是相关机构在海外的办公室。研究人员发现,骇客的主要目的为间谍行动,但也有其他骇客组织透过该漏洞入侵亚洲的金融机构。

被点名的APT组织包括Danti、SVCMONDR、Platinum APT、APT 16、EvilPost及Spivy等,他们所使用的攻击程式可藉由该漏洞于系统上植入木马,让骇客得到系统的完整存取权限。

其中的SVCMONDR及APT 16皆曾针对台湾展开攻击,APT 16是在去年11至12月利用此一漏洞攻击台湾的新闻媒体,SVCMONDR则是在去年12月透过鱼叉式网钓攻击渗透台湾资安软体代理商的员工电脑。

总之,资安业者呼吁不论是企业或政府单位在安全性修补上皆不应有所松懈,以免让骇客有机可趁。

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部