微软Office漏洞:恶意软件攻击PC电脑变肉鸡 黑客控制挖矿、DDoS
日前有安全研究人员发现某黑产团队利用 Microsoft Office 存在的安全漏洞疯狂感染大量电脑组建僵尸网络。若在以前组建僵尸网络通常都是用来发动 DDoS 攻击进行获利,但现在僵尸网络中大量的肉鸡已经有新用途。
这是利用微软Office漏洞攻击个人PC的恶意软件,这种恶意软件能够探查用户隐私,中招电脑可能会被用来挖矿或者进行分布式拒绝服务(DDoS)攻击。

恶意软件通过邮件传播,以保险和金融行业用户为目标,通常以ZIP压缩文件为载体,当用户打开并访问内置的文档文件后,文件将利用Office漏洞运行基于PowerShell代码感染受害者。
被利用的漏洞之一代号CVE-2017-11882,该漏洞在去年12月被曝出,这是Microsoft Office中的一个安全漏洞,它允许在打开恶意修改的文件时运行任意代码。此漏洞允许使用附件中存储的URL触发下载。下载包含用于删除恶意软件的PowerShell脚本。
恶意软件还会尝试利用CVE-2017-8759Microsoft .NET Framework漏洞攻击PC,在钓鱼邮件中的Word文档文件包含嵌入OLE对象,该对象触发下载存储的URL以启动PowerShell进程。该漏洞在9月份被披露并修补。
如果PowerShell脚本运行成功,它将注入代码,并继续下载病毒运行文件,将恶意软件解包到目标计算机上,同时允许攻击者使用Tor网络隐藏自己的身份。恶意软件还包含各种插件,允许攻击者访问存储在PC上的几乎所有类型的数据。
另外,下载的恶意软件能够为攻击者窃取浏览器、电子邮件等账户密码,窃取加密货币钱包,盗取包括Office,SQL Server,Adobe和Nero在内的200多种流行软件应用程序的许可证密钥。
攻击者除了能够从受感染的用户身上窃取数据外,还可以将受感染的PC作为“肉鸡”,协助进行DDoS攻击,并将机器用作挖矿工具。
微软表示,在去年发布的安全更新修复了两个漏洞,启用自动更新的用户已经受到保护。
近期Office安全问题频发需要及时更新:
近期 Microsoft Office 软件已经出现多个高危安全漏洞,因此及时修复漏洞是所有用户们都需要关注的事情。而对于来历不明的电子邮件和文档也不要轻易打开, 因为如果加载恶意代码的话只要打开就有可能会被感染。
相关文章

技嘉AORUS电竞装备助阵PCL春季赛,双配置方案护航巅峰对决
2026年PCL绝地求生冠军联赛春季赛正在如火如荼的进行,技嘉作为全球高端电竞硬件品牌之一,为赛事提供专业电竞装备支持,助力选手发挥巅峰操作2026-04-24
百度地图重磅发布Map Agent Plan:让每一只"龙虾"都能畅行物
近日,百度地图Map Agent Plan发布,OpenClaw的爆火,让无数人第一次真正触摸到了AI Agent的终极生产力2026-04-22
中端WOLED 新标杆 技嘉 GO27Q24G 全能电竞显示器性价比拉满
技嘉前不久发布的GO27Q24G电竞显示器,它采用的是WOLED方案,并且使用了MLA+微透镜阵列技术,算是把游戏光影玩明白了2026-04-21
技嘉主板DUO X技术创风冷内存超频纪录:逼近13000MT/s,液氮不再是唯一
知名超频玩家Saltycroissant创造了一项新的内存超频纪录,尽管这一成绩未能登顶榜首,但仅凭环境冷却就能达成如此表现,实在令人惊叹2026-04-21
新上架|Winstep Xtreme 专业桌面美化增强套件,限时首发特惠中!
Winstep Xtreme不仅仅是一款桌面美化软件,更是一套完整的桌面生产力系统,无论是追求个性化桌面,还是希望提高工作效率,它都能满足你的需求,现在Winstep Xtreme 已正式新2026-04-13
如果你只问一句“室内设计AI软件哪个好”,本文将给你答案,本文样本覆盖 30 个真实任务、150 次基础生成、62 次改稿复测,包含住宅改造、商业空间、旧改翻新、软装提案、2026-03-30
TreeSize 是一款强大的图形化磁盘空间检测分析管理工具,它可以帮助用户分析、管理和清理各种存储系统,适合个人和企业用户,本文为大家带来了TreeSize 官方密钥获取方式,2026-01-22
XYplorer:Windows 文件资源管理的“瑞士军刀”
XYplorer是一款强大而便捷的文件管理工具,不需要安装,也不会改变您的系统或注册表,您可以把它放在 U 盘里,随时随地使用,文件管理也能“随身携带”,它不仅能快速搜索文2025-11-24
1Password 对比 Sticky Password:谁才是密码管理的终极选择?
1Password和Sticky Password均为跨平台密码管理工具,但两者在功能定位、安全特性及适用场景上存在差异,那么1Password和Sticky Password谁更好用呢?本文就为大家带来1Pas2025-10-31
夸克PC版开启内测:主打夸克小工具和夸克网盘(附正式版下载)
夸克PC版在电脑中使用的浏览器工具,据悉该软件已经开启内侧,主打夸克小工具和夸克网盘,本站提供该软件内侧地址2023-12-20











最新评论