一种名叫EvilClippy(邪恶大眼夹)的工具现在正在帮助黑客感染您的Office文档。白帽黑客一边写病毒一边玩上了怀旧梗,还配上了剧情:ldquo;多年的嘲笑使得大眼夹走向黑暗的一面。rdquo;来自荷兰的安全研究人员刚刚发布了这一ldquo;协助安全专家和测试人员创建恶意MSOffice文档的工具rdquo;。 EvilClippy可以使恶意的MicrosoftOffice文档无法被反病毒软件检测到,它可以隐藏VBA宏,并让流行的宏分析工具发生混淆。 该应用程序依赖于Office功能才能够运行,例如ldquo;VBAStompingrdquo;。如果检测到已知MSOffice版本,则可以使用伪代码替换恶意VBA源代码,而恶意代码仍将通过pcode执行。这样一来,该应用程序可以欺骗任何分析VBA源代码的工具,包括防病毒软件。 安全研究人员可以在此处找到该工具的最新源代码)。 【来源:cnBeta。COM】