危急性的视窗漏洞被用来传播Sandworm 恶意软件
你最重要的事情是了解这个恶意软件是如何传播的。看来,它依赖于Powerpoint 文件里所引用.INF的文件。当然,最常用来传播的方法是通过误导性电子邮件的帮助,所以请确保你忽略这些电邮。当恶意的 Powerpoint 文件被下载到系统,它会带着两个名为slides.inf 和 slide1.gif的文件。一旦这两个文件处在活跃的状态,它们会被用来对系统做出特定的修改,并安装一个病毒。需要注意的是恶意软件本身并没有隐藏在这个恶意的PowerPoint文件里,它会在未经征求许可下被下载。
如果你想避开Sandworm 病毒,请确保你使用 Microsoft’s MS14-060 的补丁来修复 CVE-2014-4114 漏洞。此外,安装有信誉的安全工具将帮助你在未来防止这种和其它恶意软件的渗入。当然,你应该确保你的防病毒软件时常更新,你应该使用最新的版本。最后,避开误导性的电子邮件,并且不要在收件箱中下载来历不明的电邮附件。