微软警告:发现Office漏洞恶意攻击 打开就感染( 二 )

微软警告:发现Office漏洞恶意攻击 打开就感染

微软声明此可执行文件是一个后门,当前配置为连接到一个不再可访问的恶意域。这意味着即使计算机被感染,后门也不能与其命令和控制服务器通信来接收命令。不过,这个有效负载可以很容易地切换为工作负载,因此微软建议所有 Windows 用户尽快为这个漏洞安装安全更新。

微软警告:发现Office漏洞恶意攻击 打开就感染

值得一提的是,FireEye最近还发现了CVE-2017-11882漏洞,该漏洞可被用于针对中亚的一场攻击行动,并安装了一个名为HawkBall的新后门。目前尚不清楚两起活动是否有关联。

微软警告:发现Office漏洞恶意攻击 打开就感染

推荐阅读