賽門鐵克公司警告用戶有關(guān)于一個(gè)新的、有針對性的微軟Office軟件攻擊,它能夠在微軟最新版產(chǎn)品中肆虐。這種木馬名叫Trojan.Activehijack,主要通過電子郵件傳播,利用的是2011年9月公布的MS11-073安全公告中的漏洞,受影響的軟件包括微軟Office2003(SP3)的Office 2007(SP2)和Office 2010,如果沒有及時(shí)打好補(bǔ)丁,系統(tǒng)將會(huì)處于一個(gè)非常危險(xiǎn)的狀態(tài)。
用戶一旦打開受感染的文件,文檔就會(huì)運(yùn)行惡意ActiveX控件和調(diào)用外部庫,木馬會(huì)在系統(tǒng)中生成許多Thumbs.db這樣的縮略圖同名文件,讓人無法辨別,并開始它的破壞工作。
賽門鐵克建議Office用戶打全補(bǔ)丁,并不要打開不必要和未經(jīng)確認(rèn)安全的附件,特別是來自電子郵件壓縮檔案的附件。