在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網絡世界,也有一種隻需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網絡共享路徑傳播,影響範圍更大。用戶不慎訪問黑客構造的網絡共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。
目前,騰訊電腦管家已全麵查殺此類病毒,同時建議廣大用戶及時更新補丁,使用電腦管家保護電腦安全,不輕易點擊不明文件。
本次不法分子發動漏洞攻擊,其手段進一步升級,提高了用戶中招的機率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應二進製文件傳播給用戶,當用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發執行相應的二進製文件,這類攻擊方法雖然也影響Win7、Win10等主流操作係統,但實際影響範圍有限。
然而,根據騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網絡共享路徑傳播,影響範圍更大。不法分子先是構造惡意LNK網絡共享文件,再使用社工釣魚手法,利用各種關鍵詞誘導用戶點擊鏈接,進而訪問網絡共享文件。對於尚未修複LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發執行相關惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。
(惡意共享文件夾)
對於近期持續不斷的漏洞攻擊事件,騰訊電腦管家保持高度關注,並及時發布解決方案和安全預警,提醒用戶注意防範。6月14日,在微軟發布6月漏洞補丁公告當天,騰訊電腦管家就在第一時間上線漏洞修複專項工具,避免感染範圍進一步擴大。
隨著攻擊手段的升級,騰訊電腦管家也通過技術攻堅應對形勢多變的網絡環境,築牢用戶安全防線,為用戶提供全麵的安全保障。騰訊電腦管家、騰訊安全聯合實驗室反病毒實驗室負責人馬勁鬆提醒廣大用戶,在使用電腦時,應及時安裝安全補丁,並保證安全軟件實時防護狀態抵禦漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析係統進行安全檢測,可有效降低風險。
相關資訊
最新熱門應用
中安交易所2024官網
其它軟件58.84MB
下載熱幣全球交易所app邀請碼
其它軟件175.43 MB
下載比特幣交易網
其它軟件179MB
下載雷盾交易所app最新版
其它軟件28.18M
下載火比特交易平台安卓版官網
其它軟件223.89MB
下載中安交易所官網
其它軟件58.84MB
下載中幣交易所appios
其它軟件77.35MB
下載獨角獸幣交易所手機版
其它軟件223.86MB
下載9coin交易所官網版
其它軟件28.80MB
下載中幣交易所蘋果app
其它軟件288.1 MB
下載