全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
无处不在 解读OFFICE文件中的木马病毒
作者:佚名    文章来源:赛迪网    点击数:    更新时间:2007-6-13

打开OFFICE文件提示是否运行“宏”那么可能这个Office文件就是木马的载体。

网上有一款名为VBA 宏病毒生成工具的小工具,通过它可以将EXE可执行文件转化为可被Office的宏调用的应用程序。运行VBA 宏病毒生成工具,我首先通过点击“后门程序”选项后的“Open”按钮来选择一个木马程序。

通过说明文件得知,恶意程序的体积不能过大,如果设置的恶意程序体积过大的话,在执行这个文档的时候就容易产生Office溢出,从而使恶意程序执行失败。

为了查看效果,我选择了一款可以看到界面的绿色软件,然后在“编码文件”选项后设置一个保存宏的文本文件,然后又在“扩展信息设置”选项中,选择将木马程序嵌入到Word文档中,另外程序还能将木马程序嵌入到Excel文件当中。而“进程名称”选项中是Word程序将宏释放出来的进程。我设置完所有的设置后,点击“Start”按钮就生成了一个保存有宏的文本文件。

我马上打开这个文本文件,然后全选所有的代码并复制到剪贴板当中。打开Word程序,点击“工具”菜单下的“宏”子菜单中的“宏”命令。在弹出的“宏”窗口中进行设置。首先在“宏名”下面为宏设置一个名称,再在“宏的位置”选项中设置“文档 1 (文档)”,然后点击“创建”按钮就会弹出一个代码的编辑窗口。

我将窗口中原有的所有代码删除,将剪贴板中的代码粘贴到里面,然后退出并保存该文档。双击该Office文件后,程序果然弹出了刚刚设置的那个小工具。

为了防范这种通过Office文件进行恶意程序的传播方法,以保护系统和文件,用户首先不要启用来源未知的宏。

如果用户需要使用宏,可以将Office程序中将宏的安全性设置为“中”。点击“工具”菜单下的“宏”子菜单中的“安全性”命令,在弹出的“安全性”窗口中设置为“中”即可。

这样,在任何时候打开包含宏的文件时,程序会提示用户选择启用或禁用宏。除此以外,现在的杀毒软件都具有针对Office文件的检测功能,很大一部分主要是针对宏进行检测,用户就不用担心Office文档中的恶意程序了。另外,杀毒软件的注册表监控功能可以在有程序向注册表中添加启动项的时候,提示用户是否进行安装选择。

小知识:什么是宏?

能自动执行某种操作的命令统称为“宏”。宏是一种操作命令,是通过一次单击就可以应用的命令集。宏几乎可以自动完成用户在程序中执行的任何操作,甚至还可以执行用户认为不可能的任务。Office提供了两种创建宏的方法:宏录制器和 Visual Basic 编辑器。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
“杀软克星”病毒使电脑丧失防护
谨慎使用电子邮件附件 防止病毒借机传播
驱逐威胁 六把利剑向僵尸网络头上砍去
剿灭新病毒 杀毒软件需要进行周期升级
电子邮件病毒研究及防范 过滤病毒邮件
暑假了,学生上网应该注意些什么?
提升权限 把无法删除的病毒扫地出门
教你用瑞星密码保护功能保护QQ密码安全
小心病毒进行的破坏 系统硬件也要防护
反病毒基础技巧 学习从系统中删除病毒
17点基础知识 教你详细了解进程和病毒
不和危险靠近 远离电脑病毒的八项原则
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.