係統粉 > IT資訊 > 微軟資訊

看一眼就中毒? 微軟LNK漏洞出現新攻擊方式!

發布時間:2017-12-15    瀏覽數:

在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網絡世界,也有一種隻需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網絡共享路徑傳播,影響範圍更大。用戶不慎訪問黑客構造的網絡共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。

目前,騰訊電腦管家已全麵查殺此類病毒,同時建議廣大用戶及時更新補丁,使用電腦管家保護電腦安全,不輕易點擊不明文件。

看一眼就中毒? 微軟LNK漏洞出現新攻擊方式!(1)

本次不法分子發動漏洞攻擊,其手段進一步升級,提高了用戶中招的機率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應二進製文件傳播給用戶,當用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發執行相應的二進製文件,這類攻擊方法雖然也影響Win7、Win10等主流操作係統,但實際影響範圍有限。

然而,根據騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網絡共享路徑傳播,影響範圍更大。不法分子先是構造惡意LNK網絡共享文件,再使用社工釣魚手法,利用各種關鍵詞誘導用戶點擊鏈接,進而訪問網絡共享文件。對於尚未修複LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發執行相關惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。

(惡意共享文件夾)

對於近期持續不斷的漏洞攻擊事件,騰訊電腦管家保持高度關注,並及時發布解決方案和安全預警,提醒用戶注意防範。6月14日,在微軟發布6月漏洞補丁公告當天,騰訊電腦管家就在第一時間上線漏洞修複專項工具,避免感染範圍進一步擴大。

隨著攻擊手段的升級,騰訊電腦管家也通過技術攻堅應對形勢多變的網絡環境,築牢用戶安全防線,為用戶提供全麵的安全保障。騰訊電腦管家、騰訊安全聯合實驗室反病毒實驗室負責人馬勁鬆提醒廣大用戶,在使用電腦時,應及時安裝安全補丁,並保證安全軟件實時防護狀態抵禦漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析係統進行安全檢測,可有效降低風險。

上一篇:如果要評出年度最佳 iOS 和 Android 開發者, 大概就是微軟了吧 下一篇:這些詳細win10的冷知識, 你知道多少? 快快加入你的收藏夾吧

相關資訊

最新熱門應用

電腦問答