近期计算机用户受到一些恶意电子邮件的威胁,其附件是病毒或是恶意后门程序。通常情况,恶意电子邮件的附件常常以.zip、.rar等压缩附件形式嵌入到电子邮件中,而该恶意电子邮件的附件为.htm(HTML)格式的网页文件,并且在其编码中嵌入了伪装的脚本程序。
一旦计算机用户点击电子邮件附件,网页文件中伪装的脚本程序会将操作系统中的浏览器IE重定向到一个嵌入恶意木马程序的软件Web站点上。与此同时,恶意脚本程序会注入Web网页文件中,随即利用操作系统中浏览器IE和插件存在的漏洞运行任意恶意代码指令、劫持网页浏览的会话信息、窃取计算机用户的个人私密信息数据等。