2017年6月19日 星期一

新手法 未點擊 Powerpoint 內可疑連結已經會被惡意程式入侵?

2017-06-14


圖片來源︰Ubergizmo
多年來,我們常常都聽到電腦保安專家說切勿點擊可疑的連結,打開可疑的電郵,以免電腦中毒。

我們的警覺性愈來愈高,愈來愈謹慎。

但是,惡意程式也會與時並進,從此,我們不點擊就沒事的觀念或者要改改了。

防毒軟件公司趨勢科技(Trend Micro)最近的一份報告中指出,現時最新的惡意程式,已不需受害者點擊可疑的連結才中招。

不過是將游標放到連結上,就已經可以出事。

大家都知,超連結不一定以網址的形式顯示,可以是隱藏在圖片、字詞內。

有時誤碰滑鼠,已可令游標移動,令人難以防備。他們同時提到,暫時這種感染惡意程式的途徑只於 Microsoft PowerPoint 上有效,未影響到其他程式。

當然,愈舊版本的 PowerPoint,風險會愈高。

不過,各位用家不用太擔心。

本身,該簡報檔要先植入了惡意程式的連結,再要令受害人毫無疑問地打開不認識的檔案,加上移至指定的那頁簡報,碰到連結,整個過程十分繁複,而且不會那麼順利,所以一般用家經此方式中招的機會不大。

趨勢科技建議,用家打開電郵附件內的簡報檔時,記得使用 PowerPoint 的「受保護的檢視」打開檔案,減少中招的機會。


來源︰Ubergizmo

沒有留言: