Word档案修复功能遭到滥用!攻击者借此绕过电脑资安防护机制,假借公司人资与员工福利的名义从事网路钓鱼

网路钓鱼攻击事故频传,其中骇客在钓鱼信挟带恶意文件的手法相当常见,如今这类攻击出现新的方法,引起研究人员注意。

提供恶意软体分析沙箱的资安业者Any.run指出,若是使用者同意修复,Word就会显示看似正常的文件,要求使用者扫描QR Code存取进一步的内容。假如他们照做,就会被带往冒牌的微软登入网页,而有可能导致微软帐号被挟持。