在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網(wǎng)絡(luò)世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。用戶不慎訪問黑客構(gòu)造的網(wǎng)絡(luò)共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。
目前,騰訊電腦管家已全面查殺此類病毒,同時(shí)建議廣大用戶及時(shí)更新補(bǔ)丁,使用電腦管家保護(hù)電腦安全,不輕易點(diǎn)擊不明文件。
本次不法分子發(fā)動(dòng)漏洞攻擊,其手段進(jìn)一步升級,提高了用戶中招的機(jī)率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應(yīng)二進(jìn)制文件傳播給用戶,當(dāng)用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時(shí),就會觸發(fā)執(zhí)行相應(yīng)的二進(jìn)制文件,這類攻擊方法雖然也影響Win7、Win10等主流操作系統(tǒng),但實(shí)際影響范圍有限。
然而,根據(jù)騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。不法分子先是構(gòu)造惡意LNK網(wǎng)絡(luò)共享文件,再使用社工釣魚手法,利用各種關(guān)鍵詞誘導(dǎo)用戶點(diǎn)擊鏈接,進(jìn)而訪問網(wǎng)絡(luò)共享文件。對于尚未修復(fù)LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發(fā)執(zhí)行相關(guān)惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。
(惡意共享文件夾)
對于近期持續(xù)不斷的漏洞攻擊事件,騰訊電腦管家保持高度關(guān)注,并及時(shí)發(fā)布解決方案和安全預(yù)警,提醒用戶注意防范。6月14日,在微軟發(fā)布6月漏洞補(bǔ)丁公告當(dāng)天,騰訊電腦管家就在第一時(shí)間上線漏洞修復(fù)專項(xiàng)工具,避免感染范圍進(jìn)一步擴(kuò)大。
隨著攻擊手段的升級,騰訊電腦管家也通過技術(shù)攻堅(jiān)應(yīng)對形勢多變的網(wǎng)絡(luò)環(huán)境,筑牢用戶安全防線,為用戶提供全面的安全保障。騰訊電腦管家、騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松提醒廣大用戶,在使用電腦時(shí),應(yīng)及時(shí)安裝安全補(bǔ)丁,并保證安全軟件實(shí)時(shí)防護(hù)狀態(tài)抵御漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析系統(tǒng)進(jìn)行安全檢測,可有效降低風(fēng)險(xiǎn)。
- 定檔8月南昌!2025 SMM鋅業(yè)大會
- 聚焦創(chuàng)新融通,30+跨國公司、50+CVC機(jī)構(gòu)、112家科技公司亮相!2025 DEMO WORLD上海松江開幕
- 2025?Future Marketing未來營銷大獎(jiǎng)美妝個(gè)護(hù)行業(yè)獲獎(jiǎng)公示
- 收官不散場!【CBDT 2025】年度盛會圓滿落幕,一起回顧這些高光時(shí)刻!
- 達(dá)索系統(tǒng)攜手FondaMental基金會,在法國推出面向精神醫(yī)學(xué)的主權(quán)安全健康數(shù)據(jù)庫
- 重磅官宣!2026年3月九州展與您鵬城相聚,共襄行業(yè)盛會!
- 2025綠色算力(人工智能)大會將于7月12日在呼和浩特召開
- 重磅發(fā)言嘉賓確認(rèn) | 2025第十四屆航空工業(yè)大會暨第五屆航空計(jì)量檢測發(fā)展論壇
- 創(chuàng)新融通,無限可能,2025 DEMO WORLD大會將于7月3-4日在上海松江舉行
- 創(chuàng)新涌現(xiàn),規(guī)模再升級!NEPCON ASIA 2025亞洲電子展10月28-30日深圳國際會展中心邀您共襄盛舉
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。