在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網(wǎng)絡世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網(wǎng)絡共享路徑傳播,影響范圍更大。用戶不慎訪問黑客構造的網(wǎng)絡共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。
目前,騰訊電腦管家已全面查殺此類病毒,同時建議廣大用戶及時更新補丁,使用電腦管家保護電腦安全,不輕易點擊不明文件。
本次不法分子發(fā)動漏洞攻擊,其手段進一步升級,提高了用戶中招的機率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應二進制文件傳播給用戶,當用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發(fā)執(zhí)行相應的二進制文件,這類攻擊方法雖然也影響Win7、Win10等主流操作系統(tǒng),但實際影響范圍有限。
然而,根據(jù)騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網(wǎng)絡共享路徑傳播,影響范圍更大。不法分子先是構造惡意LNK網(wǎng)絡共享文件,再使用社工釣魚手法,利用各種關鍵詞誘導用戶點擊鏈接,進而訪問網(wǎng)絡共享文件。對于尚未修復LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發(fā)執(zhí)行相關惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。
(惡意共享文件夾)
對于近期持續(xù)不斷的漏洞攻擊事件,騰訊電腦管家保持高度關注,并及時發(fā)布解決方案和安全預警,提醒用戶注意防范。6月14日,在微軟發(fā)布6月漏洞補丁公告當天,騰訊電腦管家就在第一時間上線漏洞修復專項工具,避免感染范圍進一步擴大。
隨著攻擊手段的升級,騰訊電腦管家也通過技術攻堅應對形勢多變的網(wǎng)絡環(huán)境,筑牢用戶安全防線,為用戶提供全面的安全保障。騰訊電腦管家、騰訊安全聯(lián)合實驗室反病毒實驗室負責人馬勁松提醒廣大用戶,在使用電腦時,應及時安裝安全補丁,并保證安全軟件實時防護狀態(tài)抵御漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析系統(tǒng)進行安全檢測,可有效降低風險。
- WAIE全數(shù)會智能工業(yè)展及大會今日盛大開幕,人氣爆滿!首日高光回顧+明日重磅劇透,速覽精彩!
- 新世代 心觸點 | 2025 ChinaJoy IP大會圓滿召開
- 聚新質動能 引全球共振 | CDEC高峰論壇圓滿召開
- 中國音數(shù)協(xié)常務副理事長兼秘書長敖然發(fā)布《游戲經(jīng)濟:澎湃動力激蕩漣漪效應》
- 孫壽山理事長:穩(wěn)中求進 應變求新 不斷夯實產(chǎn)業(yè)發(fā)展基石
- 《2025年1-6月中國游戲產(chǎn)業(yè)報告》正式發(fā)布
- “AI變革生產(chǎn)力,讓創(chuàng)意更有價值”——2025 AI+娛樂科技大會圓滿召開
- 2025發(fā)電人工智能大會暨深度調(diào)峰技術交流會將于10月盛大啟幕!
- 2025PCE個護生活電器展將于11月5日正式開幕,提前領票可享多重福利!
- 芯創(chuàng)雙擎,智凈革新——第八屆電動工具與清潔電器雙論壇即將亮相蘇州
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。