木马程序借西藏暴动新闻散播 网友小心中毒

中国镇压西藏的新闻最近受全球瞩目;防毒软体大厂趋势科技发现,有不法人士藉相关新闻散播恶意程式,试图窃取个人资料。趋势科技指出,相关木马化档案名称均取自与支持西藏流亡政府运动有关的媒体报导或新闻标题,请网友注意。
趋势科技指出,最近出现的一波目标式攻击,系使用名为TROJ_MDROPPER.GJ木马程式,其藏身于MS Word档案,伪装成附件档,透过垃圾邮件四处散播;一旦网友开启邮件中附件,即遭植入木马程式。

此木马程式会在电脑中安装后门程式,藉以远端控制系统,进而自由窃取个人资料或成为散播垃圾邮件的跳板。而这些木马化的档案名称均取自支持西藏流亡政府运动相关媒体报导或新闻标题。趋势科技资深技术顾问简胜财表示,该木马的变种TROJ_MDROPPER.WI,也曾在去年10月利用缅甸僧侣主导抗议行动的话题性,伪装成邮件附档大肆散播。

除安装防毒软体并更新病毒码外,他提醒,对于以当红新闻为主旨所寄送的邮件,在开启附档或点选连结前,网友务更谨慎小心,最好不要随意开启。


本文留言

近期读者推荐