Office办公软件已经成为日常家庭和生活办公的必须品,然而近期统计发现,Office软件也成为了黑客攻击的主要途径。
典型的攻击方式为:攻击者借助欺骗性文字的邮件主题或正文,向受害者发送带有恶意Office附件的邮件,诱导其点击打开附件,在无需交互、用户无感知的情况下,执行Office文档中内嵌的一段恶意代码,从远控地址中下载并运行恶意可执行程序,例如远控木马或者勒索病毒等。
由于Office是人们电脑上最常用的办公软件,这种攻击手法不仅给个人用户带来巨大的风险,同时也严重威胁着政府和企业的安全,危害巨大。攻击者一旦得手,则可能获取电脑的完全控制权限,不仅可以窃取电脑中存放的高度机密数据,还可以以该电脑作为跳板,进一步对同一网络中其它电脑进行攻击,甚至导致整个内网完全沦陷;同时也增加了勒索病毒攻???的风险,如果政府和企业的关键文档、数据、图片等被使用高强度算法加密,则受害者要么放弃这些数据,要么给攻击者支付价值不菲的赎金,造成的损失无法估量。
蓝盟安全专家提醒你,一些未知来源的邮件不要轻易打开,以防中毒。
蓝盟致力于为企业客户提供IT运维外包、集中IT采购、弱电工程、网络集成、云服务、网站建设、办公设备租赁、金蝶用友财务软件咨询和实施、软件定制开发等“一站式”的信息服务解决方案。