玩弄放荡人妇系列av在线网站,日韩黄片,人人妻人人添人人爽,欧美一区,日本一区二区三区在线 |观看,日本免费a级毛一片

您當(dāng)前的位置: 首頁 > 新聞 > 行業(yè)

看一眼就中毒?微軟LNK漏洞出現(xiàn)新攻擊方式!

來源: 編輯:vbeiyou 時間:2017-12-18 06:30人閱讀
在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網(wǎng)絡(luò)世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。用戶不慎訪問黑客構(gòu)造的網(wǎng)絡(luò)共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。 目前,騰訊電腦管家已全面查殺此類病毒,同時建議廣大用戶及時更新補(bǔ)丁,使用電腦管家保護(hù)電腦安全,不輕易點擊不明文件。

看一眼就中毒?微軟LNK漏洞出現(xiàn)新攻擊方式!(圖1)

本次不法分子發(fā)動漏洞攻擊,其手段進(jìn)一步升級,提高了用戶中招的機(jī)率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應(yīng)二進(jìn)制文件傳播給用戶,當(dāng)用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發(fā)執(zhí)行相應(yīng)的二進(jìn)制文件,這類攻擊方法雖然也影響Win7、Win10等主流操作系統(tǒng),但實際影響范圍有限。 然而,根據(jù)騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。不法分子先是構(gòu)造惡意LNK網(wǎng)絡(luò)共享文件,再使用社工釣魚手法,利用各種關(guān)鍵詞誘導(dǎo)用戶點擊鏈接,進(jìn)而訪問網(wǎng)絡(luò)共享文件。對于尚未修復(fù)LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發(fā)執(zhí)行相關(guān)惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。

看一眼就中毒?微軟LNK漏洞出現(xiàn)新攻擊方式!(圖2)

(惡意共享文件夾)

對于近期持續(xù)不斷的漏洞攻擊事件,騰訊電腦管家保持高度關(guān)注,并及時發(fā)布解決方案和安全預(yù)警,提醒用戶注意防范。6月14日,在微軟發(fā)布6月漏洞補(bǔ)丁公告當(dāng)天,騰訊電腦管家就在第一時間上線漏洞修復(fù)專項工具,避免感染范圍進(jìn)一步擴(kuò)大。 隨著攻擊手段的升級,騰訊電腦管家也通過技術(shù)攻堅應(yīng)對形勢多變的網(wǎng)絡(luò)環(huán)境,筑牢用戶安全防線,為用戶提供全面的安全保障。騰訊電腦管家、騰訊安全聯(lián)合實驗室反病毒實驗室負(fù)責(zé)人馬勁松提醒廣大用戶,在使用電腦時,應(yīng)及時安裝安全補(bǔ)丁,并保證安全軟件實時防護(hù)狀態(tài)抵御漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析系統(tǒng)進(jìn)行安全檢測,可有效降低風(fēng)險。 --------------------------------------------------------- 免責(zé)聲明: 1.本文援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息,僅代表作者本人觀點,與本網(wǎng)站無關(guān)。 2.本文僅供讀者參考,本網(wǎng)站未對該內(nèi)容進(jìn)行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。

本站所有文章、數(shù)據(jù)、圖片均來自互聯(lián)網(wǎng),一切版權(quán)均歸源網(wǎng)站或源作者所有。

如果侵犯了你的權(quán)益請來信告知我們刪除。郵箱:business@qudong.com

標(biāo)簽: 微軟

相關(guān)文章