文字幽灵:黑客通过Word文件便可盗取你的账户余额


一些恶意攻击者经常将计算机病毒伪装成看似无害的文件,当然攻击者也可以利用一些常见的文件通过捆绑计算机病毒等方式来感染目标计算机,近日就有安全研究人员曝光了一种新的word文档病毒,攻击者利用该病毒可以窃取你银行账户里的现金。

低成本高效率

如果不注意的话,打开了未知邮件并打开邮件中的附件,附件中含有恶意攻击者的木马病毒或者恶意勒索程序等,那么你的计算机将置于危险情况当中,这就是为什么你需要注意未知邮件的原因,即使它们看起来是无害的。目前该恶意软件“Hawkeye”已经感染了一些企业用户并从中窃取了成百上千美元的现金。该恶意程序可能是攻击者发现或购买了一个Word文档还没有修复的漏洞。

然后将他们想要使用的病毒捆绑在一起,而Hawkeye主要功能就是一个键盘记录器。攻击者将制作好的word文档发送至目标,而邮件内容一般是关于公司订单或报价请求建议,它一般会递交到处理财务的人员手里,一旦打开附件,接下来恶意程序就会安装在计算机中,下一步攻击者就会等待员工登录账户,然后窃取其账户和密码。攻击者登录到邮箱之后将会等待目标公司发给客户具有较高金额的订单,一旦出现这样的订单后,攻击者会从公司的邮箱发邮件给客户告知付款账号已经变化,并将自己的账户递交给客户。

攻击过程

购买恶意软件工具包Micorsoft Word Intruder(MWI),如果用户没有及时更新最新补丁,那么恶意程序可自动安装,无需用户自己点击,当然可以购买其它计算机病毒等。

挑选一个范围比较大的行业,如皮革制品行业等。发送钓鱼邮件(一般上千封),伪造成订单信息或报价单,当然每一个邮件都有MWI文件。

感染目标计算机同时记录目标敲击键盘记录,等到他们输入邮箱以及密码,继续等待直至出现交易记录。

从被劫持邮箱账户发送邮件,指示客户到一个新账户付款,快速取现这样等对方发现也晚了。这样就可以出现更多的受害者并获取大量的现金,甚至于每一次都可以获取到100-400美元现金,值得注意的是,这种攻击手法可以说是低技术含量但却是高效率的犯罪模式,这种攻击手法只需要一两个人即可完成,只要有耐心就可以获取大量的现金。

当然新的银行账户是攻击者的,一旦目标公司客户付款到该账户,那么钱就直接转到攻击者手里了。根据行业以及公司的不同,这笔钱可能有所不同,但这笔钱可以达到100万美元或者更多。安全人员在分析Hawkeye时发现,攻击者一开始用了几千封邮件而其中成功的次数占少数,但这也是值得的因为这样做里面的价值程度也不低。

如果你的邮箱有双重身份验证就启用它,这样可以增加安全性。当然尽量注意未知邮件也是很有必要的,如果出现财务转账,不放心的话可以考虑电话确认一下。

本文转自d1net(转载)

时间: 2024-08-01 02:09:48

文字幽灵:黑客通过Word文件便可盗取你的账户余额的相关文章

文字的力量?黑客用Word干掉你的电脑

       如果评选世界上最善良的文件,Word文档应该榜上有名.很少有人会把".doc"文件和黑客手中的杀人利器联系起来. 然而,事实正好相反.上世纪90年代,就有"宏病毒"出现,病毒制造者利用word的特性,在文档中内嵌破坏性的程序.不过,由于技术的限制,当年"宏病毒"并不能造成毁灭性的影响. 20多年过去了,古老的封印再一次被打开.这一次,Word文档不再是当年那个手无缚鸡之力的书生,而变成手法毒辣的"文字幽灵". [

不删文字轻松减小Word文件的大小

不删文字轻松减小Word文件的大小,其实方法很简单,首先利用Word生成的文档,每页在20KB左右,在用记事本生成文档,相同的内容只有1KB左右,能让Word也减减肥吗?其实我们可以采用一些行之有效的方法来减小Word文档的文件大小. 1.取消快速保存当文件打开时,使用快速保存比使用完全保存需要更多的空间.可以在"工具→选项"命令中选择"保存"选项卡,取消"允许快速保存"复选框即可. 2.文件另存Word在保存DOC文件时,只把后来修改的信息存入

不用删文字,减小Word文件的大小方法

利用Word生成的文档,每页在20KB左右,但看到用记事本生成的文档,相同的内容只有1KB左右,能让Word也减减肥吗?其实我们可以采用一些行之有效的方法来减小Word文档的文件大小. 1.取消快速保存当文件打开时,使用快速保存比使用完全保存需要更多的空间.可以在"工具→选项"命令中选择"保存"选项卡,取消"允许快速保存"复选框即可. 2.文件另存Word在保存DOC文件时,只把后来修改的信息存入,这样即使你删除了文件中的部分内容也会使文件越来越

win7电脑word文件中如何让图片文件编辑起来更美观?

  Word是比较正规化的编辑工具,现在咱们很多工作涉及到的文案.报告等都需要使用word来进行编辑,当然,大部分以文字为主,但是图片也是非常常见的,毕竟图文形式下展现出来的东西才是最为直观有说服力的.但是,在win7纯净版中,咱们也发现了一个问题,那便是图片插入word编辑器后会容易出现错位.难看的情况,这种情况是否有方法可以解决呢?下面咱们就一起来看看吧! 1.首先,咱们在桌面位置新建一个word文件,直接在空白处点击右键,然后选择新建-word文件即可,之后,咱们双击打开该文件. 2.在w

基于模板和XML在BS结构应用中生成word文件

word|xml|模板 现在的各类应用系统中时常会需要动态生成Word文件,解决比较常见的两种方法是: 1.       利用Word提供的COM自动化接口控制Word生成文档 2.       利用Word对html的支持,制作html文件,并设置其contentType为"application/msword",使浏览器调用word打开 第一种方法靠Word进程实际完成文件生成工作,而Word并为设计为在服务器端处理并发调用,所以这种方法只适合单机应用.另外,如果要生成比较复杂的w

word文件丢失后如何恢复原有数据

Word是我们时常用到的文本编辑软件,很多朋友没养成即时保存数据的习惯,所以就经常因为各种人为(例如操作错误)或者意外(例如停电)的原因而出现Word数据丢失损坏等情况,恢复Word数据就变得尤为重要. 一.寻找丢失的Word文档 1.自动恢复 当Word文档受损时,利用Word自身的自动恢复功能,通常都可修复损坏文档到最后一次保存的状态.不过这个功能是利用Word自动保存的方式实现的,因此如果要减少损失,就要在Word中依次点击"工具→选项→保存",然后选中"自动保存时间间

将文字图片转成word文档的方法

  我们在日常工作,有时候会遇到需要把文字图片或者扫描的文件变成word文档,最笨的方法就是一个一个字的打到word文档,有一些图片的文字是可以在搜索引擎上找到的,但是首先这个需要运气好.不过,现在小编就要教打一种新的方法,用的软件就是我们常用的Word.具体步骤如下: 1.首先保障你计算机的office安装有Microsoft Office Document Imaging组件,如图1,如果你安装的是迷你Office可能就没有,请安装完整版的Office就行了; Microsoft Offic

CAJ文件转换成Word文件的方法

  Word是我们最常用的办公软件之一,我们常常将一些下载下来的其他格式的文档转成Word格式方便我们查阅跟编辑.最近,有网友从网上下载了一个CAJ格式的文件,这个格式不像Word格式或者PDF那么为人所熟知,所以很多人都不知道CAJ文件是什么?以及CAJ文件怎么转换成Word文件. 什么是CAJ文件? CAJ文件为中国知网的论文文件格式,如何将CAJ文件转换为Word的文本文件呢,可是有CAJ Viewer阅读器内置的文字识别功能来讲CAJ文件的文字识别出来并提供复制. CAJ转换成Word工

书本上的文字快速转化成word文档的方法

  在日常学习生活中,当我们在一本书籍里面看到一些比较优美的语句或者有信息价值的语句的时候,很多人都会有做笔记的习惯,但是,手写做笔记比较耗时间,在电脑上一个字一个字录入也是非常繁琐.那有没有其他更简便的方法呢?今天小编就教大家一个让书本上的文字转化成word文档的方法! 工具准备: 硬件: 电脑一台.数码相机; 软件:word2003(其它的版本我没有实验); doPDF; AJViewer软件; 步骤: 1.在电脑中安装:doPDF和AJViewer; 2.用数码相机把需要的文字拍下来(相机