概述
一個假借電影明星“李連杰”之名的病毒被瑞星公司截獲,並命名為“拉夫Word釋放器變種B(Dropper.Word.Lafool.b)”。
原理
該病毒利用微軟Word軟體漏洞 該病毒是一個檔案名稱為“李連杰電影中的美麗情人【圖】.DOC”的WORD格式文檔。由於檔案名稱稱具有一定欺騙性,一般用戶很容易受其誘騙打開檔案。一旦用戶打開這個檔案,病毒就會利用微軟Office軟體漏洞,自動釋放出“代理木馬變種CFK(Trojan.Agent.cfk)”及“代理木馬下載器變種KHI(Trojan.DL.Agent.khi)”病毒並在後台隱藏運行。釋放出的病毒會竊取用戶的隱私信息(如銀行卡賬號等)並傳送給黑客,同時還會自動從網際網路上下載其它的病毒和惡意程式。,會自動釋放並運行其它的病毒。
許多網友喜歡把一些趣聞、笑話、圖片、賀卡等製作成Office文檔,通過電子郵件、QQ、MSN等方式傳送給好友。由於目前利用微軟Office軟體漏洞的病毒數量越來越多,建議用戶在收到Office格式文檔(Word、Excel、Powerpoint等)時先進行查毒,確認無毒後再打開。