在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網絡世界,也有一種隻需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網絡共享路徑傳播,影響範圍更大。用戶不慎訪問黑客構造的網絡共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。
目前,騰訊電腦管家已全麵查殺此類病毒,同時建議廣大用戶及時更新補丁,使用電腦管家保護電腦安全,不輕易點擊不明文件。

本次不法分子發動漏洞攻擊,其手段進一步升級,提高了用戶中招的機率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應二進製文件傳播給用戶,當用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發執行相應的二進製文件,這類攻擊方法雖然也影響Win7、Win10等主流操作係統,但實際影響範圍有限。
然而,根據騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網絡共享路徑傳播,影響範圍更大。不法分子先是構造惡意LNK網絡共享文件,再使用社工釣魚手法,利用各種關鍵詞誘導用戶點擊鏈接,進而訪問網絡共享文件。對於尚未修複LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發執行相關惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。
(惡意共享文件夾)
對於近期持續不斷的漏洞攻擊事件,騰訊電腦管家保持高度關注,並及時發布解決方案和安全預警,提醒用戶注意防範。6月14日,在微軟發布6月漏洞補丁公告當天,騰訊電腦管家就在第一時間上線漏洞修複專項工具,避免感染範圍進一步擴大。
隨著攻擊手段的升級,騰訊電腦管家也通過技術攻堅應對形勢多變的網絡環境,築牢用戶安全防線,為用戶提供全麵的安全保障。騰訊電腦管家、騰訊安全聯合實驗室反病毒實驗室負責人馬勁鬆提醒廣大用戶,在使用電腦時,應及時安裝安全補丁,並保證安全軟件實時防護狀態抵禦漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析係統進行安全檢測,可有效降低風險。
相關資訊
最新熱門應用
中安交易所2024官網
其它軟件58.84MB
下載
熱幣全球交易所app邀請碼
其它軟件175.43 MB
下載
比特幣交易網
其它軟件179MB
下載
雷盾交易所app最新版
其它軟件28.18M
下載
火比特交易平台安卓版官網
其它軟件223.89MB
下載
中安交易所官網
其它軟件58.84MB
下載
中幣交易所appios
其它軟件77.35MB
下載
獨角獸幣交易所手機版
其它軟件223.86MB
下載
9coin交易所官網版
其它軟件28.80MB
下載
中幣交易所蘋果app
其它軟件288.1 MB
下載