在希臘神話中,任何直視女妖美杜莎雙眼的人都會(huì)變成石像,而在網(wǎng)絡(luò)世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過(guò)網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。用戶不慎訪問(wèn)黑客構(gòu)造的網(wǎng)絡(luò)共享文件夾,無(wú)需任何操作便會(huì)中招,被植入挖礦程序,成為不法分子賺黑錢的工具。
目前,騰訊電腦管家已全面查殺此類病毒,同時(shí)建議廣大用戶及時(shí)更新補(bǔ)丁,使用電腦管家保護(hù)電腦安全,不輕易點(diǎn)擊不明文件。
本次不法分子發(fā)動(dòng)漏洞攻擊,其手段進(jìn)一步升級(jí),提高了用戶中招的機(jī)率。以往攻擊者利用該漏洞通過(guò)釣魚(yú)U盤、文件共享、郵件等方式將惡意LNK和對(duì)應(yīng)二進(jìn)制文件傳播給用戶,當(dāng)用戶“雙擊打開(kāi)”或者“右鍵查看”LNK屬性等方式解析LNK文件時(shí),就會(huì)觸發(fā)執(zhí)行相應(yīng)的二進(jìn)制文件,這類攻擊方法雖然也影響Win7、Win10等主流操作系統(tǒng),但實(shí)際影響范圍有限。
然而,根據(jù)騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過(guò)網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。不法分子先是構(gòu)造惡意LNK網(wǎng)絡(luò)共享文件,再使用社工釣魚(yú)手法,利用各種關(guān)鍵詞誘導(dǎo)用戶點(diǎn)擊鏈接,進(jìn)而訪問(wèn)網(wǎng)絡(luò)共享文件。對(duì)于尚未修復(fù)LNK漏洞且無(wú)安裝安全軟件的用戶,一旦查看此共享文件,電腦就會(huì)觸發(fā)執(zhí)行相關(guān)惡意代碼,無(wú)需任何操作電腦就會(huì)被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。
(惡意共享文件夾)
對(duì)于近期持續(xù)不斷的漏洞攻擊事件,騰訊電腦管家保持高度關(guān)注,并及時(shí)發(fā)布解決方案和安全預(yù)警,提醒用戶注意防范。6月14日,在微軟發(fā)布6月漏洞補(bǔ)丁公告當(dāng)天,騰訊電腦管家就在第一時(shí)間上線漏洞修復(fù)專項(xiàng)工具,避免感染范圍進(jìn)一步擴(kuò)大。
隨著攻擊手段的升級(jí),騰訊電腦管家也通過(guò)技術(shù)攻堅(jiān)應(yīng)對(duì)形勢(shì)多變的網(wǎng)絡(luò)環(huán)境,筑牢用戶安全防線,為用戶提供全面的安全保障。騰訊電腦管家、騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松提醒廣大用戶,在使用電腦時(shí),應(yīng)及時(shí)安裝安全補(bǔ)丁,并保證安全軟件實(shí)時(shí)防護(hù)狀態(tài)抵御漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析系統(tǒng)進(jìn)行安全檢測(cè),可有效降低風(fēng)險(xiǎn)。
- 關(guān)于召開(kāi)“2025中國(guó)國(guó)際綠氫及氫能應(yīng)用產(chǎn)業(yè)高峰論壇”的通知
- 中國(guó)江蘇國(guó)際化工產(chǎn)業(yè)展覽會(huì)4月開(kāi)幕
- 第三十三屆中國(guó)國(guó)際電子生產(chǎn)設(shè)備暨微電子工業(yè)展覽會(huì) NEPCON China 電子展 2025
- 智能座艙︱2025廣州國(guó)際汽車智能座艙及車載顯示技術(shù)展覽會(huì)將于11月盛大開(kāi)幕
- 探索新能源汽車“芯”動(dòng)力:盡在2025廣州國(guó)際新能源汽車功率半導(dǎo)體技術(shù)展
- 超500名人工智能、超500家名人形機(jī)器人、超500名低空經(jīng)濟(jì)的實(shí)力買家,助力沖刺未來(lái)賽道新商機(jī)!
- 數(shù)領(lǐng)航空·智馭藍(lán)天!2025第二屆航空裝備數(shù)智試驗(yàn)暨產(chǎn)業(yè)發(fā)展大會(huì)將于3月20-21日在綿陽(yáng)隆重召開(kāi)!
- 2025九峰山論壇暨化合物半導(dǎo)體產(chǎn)業(yè)博覽會(huì)
- 第九屆廣東水展 廣東國(guó)際水處理技術(shù)與設(shè)備展覽會(huì)
- 第九屆廣東水展
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。