看一眼就中毒?微軟LNK漏洞出現(xiàn)新攻擊方式!

在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網(wǎng)絡(luò)世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。用戶不慎訪問黑客構(gòu)造的網(wǎng)絡(luò)共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。

目前,騰訊電腦管家已全面查殺此類病毒,同時建議廣大用戶及時更新補丁,使用電腦管家保護電腦安全,不輕易點擊不明文件。

本次不法分子發(fā)動漏洞攻擊,其手段進一步升級,提高了用戶中招的機率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應二進制文件傳播給用戶,當用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發(fā)執(zhí)行相應的二進制文件,這類攻擊方法雖然也影響Win7、Win10等主流操作系統(tǒng),但實際影響范圍有限。

然而,根據(jù)騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。不法分子先是構(gòu)造惡意LNK網(wǎng)絡(luò)共享文件,再使用社工釣魚手法,利用各種關(guān)鍵詞誘導用戶點擊鏈接,進而訪問網(wǎng)絡(luò)共享文件。對于尚未修復LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發(fā)執(zhí)行相關(guān)惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。

(惡意共享文件夾)

對于近期持續(xù)不斷的漏洞攻擊事件,騰訊電腦管家保持高度關(guān)注,并及時發(fā)布解決方案和安全預警,提醒用戶注意防范。6月14日,在微軟發(fā)布6月漏洞補丁公告當天,騰訊電腦管家就在第一時間上線漏洞修復專項工具,避免感染范圍進一步擴大。

隨著攻擊手段的升級,騰訊電腦管家也通過技術(shù)攻堅應對形勢多變的網(wǎng)絡(luò)環(huán)境,筑牢用戶安全防線,為用戶提供全面的安全保障。騰訊電腦管家、騰訊安全聯(lián)合實驗室反病毒實驗室負責人馬勁松提醒廣大用戶,在使用電腦時,應及時安裝安全補丁,并保證安全軟件實時防護狀態(tài)抵御漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析系統(tǒng)進行安全檢測,可有效降低風險。

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-12-18
看一眼就中毒?微軟LNK漏洞出現(xiàn)新攻擊方式!
在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網(wǎng)絡(luò)世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。用

長按掃碼 閱讀全文