在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網(wǎng)絡(luò)世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。用戶不慎訪問黑客構(gòu)造的網(wǎng)絡(luò)共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。
目前,騰訊電腦管家已全面查殺此類病毒,同時建議廣大用戶及時更新補丁,使用電腦管家保護電腦安全,不輕易點擊不明文件。
本次不法分子發(fā)動漏洞攻擊,其手段進一步升級,提高了用戶中招的機率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應二進制文件傳播給用戶,當用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發(fā)執(zhí)行相應的二進制文件,這類攻擊方法雖然也影響Win7、Win10等主流操作系統(tǒng),但實際影響范圍有限。
然而,根據(jù)騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網(wǎng)絡(luò)共享路徑傳播,影響范圍更大。不法分子先是構(gòu)造惡意LNK網(wǎng)絡(luò)共享文件,再使用社工釣魚手法,利用各種關(guān)鍵詞誘導用戶點擊鏈接,進而訪問網(wǎng)絡(luò)共享文件。對于尚未修復LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發(fā)執(zhí)行相關(guān)惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。
(惡意共享文件夾)
對于近期持續(xù)不斷的漏洞攻擊事件,騰訊電腦管家保持高度關(guān)注,并及時發(fā)布解決方案和安全預警,提醒用戶注意防范。6月14日,在微軟發(fā)布6月漏洞補丁公告當天,騰訊電腦管家就在第一時間上線漏洞修復專項工具,避免感染范圍進一步擴大。
隨著攻擊手段的升級,騰訊電腦管家也通過技術(shù)攻堅應對形勢多變的網(wǎng)絡(luò)環(huán)境,筑牢用戶安全防線,為用戶提供全面的安全保障。騰訊電腦管家、騰訊安全聯(lián)合實驗室反病毒實驗室負責人馬勁松提醒廣大用戶,在使用電腦時,應及時安裝安全補丁,并保證安全軟件實時防護狀態(tài)抵御漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析系統(tǒng)進行安全檢測,可有效降低風險。
- 政啟新程、市撐大勢、技筑遠景,智能巡檢解鎖無限可能
- 大灣區(qū)工業(yè)互聯(lián)網(wǎng)平臺榮獲兩大國家級榮譽
- 共建智電汽車產(chǎn)業(yè)新生態(tài) | 2025中國智能電動汽車科技與供應鏈展覽會將于2025年3.27-29在重慶國博中心舉辦!
- 2025中國智能電動汽車科技與供應鏈展覽會
- GGS 2025第四屆全球游戲峰會全面啟動,2025我們不見不散!
- 定檔深圳8月,IoT+AI+商顯三展聯(lián)動,激發(fā)巨量生態(tài)活力!
- 馭時而變 | 2025(第三屆)CGO品牌增長峰會官宣
- @中國車企,大眾、寶馬、Stellantis、雷諾邀您免費相聚 AutoSec Europe,共話汽車網(wǎng)絡(luò)與數(shù)據(jù)安全
- 如火如荼!2025 ChinaJoy BTOB商務(wù)洽談館招商火熱進行中!
- 凍立方·2025第十三屆中國(廈門)火鍋料節(jié)
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。