深藏在Excel 4.0巨集工作表的可疑公式

有一名客戶提交了一份帶有可疑公式並設成 ”Very Hidden” 的惡意 Microsoft Excel 4.0巨集工作表,讓趨勢科技研究人員進行進一步的分析。因為一項Microsoft網站上有記錄的隱藏工作表功能,所以無法從Microsoft Excel使用者介面(UI)存取這工作表。惡意檔案通常會用作垃圾郵件的附件檔。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述

開啟檔案後會顯示訊息要求使用者點選”Enable Editing”(允許編輯),然後是”Enable Content”(啟用內容)。使用者在點選這些按鈕後也在不自覺下啟用了巨集。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述
圖1. 提示允許編輯和啟用內容

研究人員使用Visual Basic編輯器來檢查巨集的存在。但是開啟後並沒有發現巨集。

繼續閱讀