在希臘神話中,任何直視女妖美杜莎雙眼的人都會變成石像,而在網絡世界,也有一種只需用戶“看一眼”就能感染用戶電腦的病毒。近日,騰訊電腦管家捕獲微軟LNK漏洞(CVE-2017-8464)的最新野外攻擊樣本。相較此前利用U盤的傳播方式,本次漏洞攻擊通過網絡共享路徑傳播,影響范圍更大。用戶不慎訪問黑客構造的網絡共享文件夾,無需任何操作便會中招,被植入挖礦程序,成為不法分子賺黑錢的工具。
目前,騰訊電腦管家已全面查殺此類病毒,同時建議廣大用戶及時更新補丁,使用電腦管家保護電腦安全,不輕易點擊不明文件。

本次不法分子發動漏洞攻擊,其手段進一步升級,提高了用戶中招的機率。以往攻擊者利用該漏洞通過釣魚U盤、文件共享、郵件等方式將惡意LNK和對應二進制文件傳播給用戶,當用戶“雙擊打開”或者“右鍵查看”LNK屬性等方式解析LNK文件時,就會觸發執行相應的二進制文件,這類攻擊方法雖然也影響Win7、Win10等主流操作系統,但實際影響范圍有限。
然而,根據騰訊電腦管家捕獲的最新樣本顯示,其攻擊樣本通過網絡共享路徑傳播,影響范圍更大。不法分子先是構造惡意LNK網絡共享文件,再使用社工釣魚手法,利用各種關鍵詞誘導用戶點擊鏈接,進而訪問網絡共享文件。對于尚未修復LNK漏洞且無安裝安全軟件的用戶,一旦查看此共享文件,電腦就會觸發執行相關惡意代碼,無需任何操作電腦就會被植入惡意挖礦程序,僅是好奇“看一眼”共享文件,電腦就立即中毒。

(惡意共享文件夾)
對于近期持續不斷的漏洞攻擊事件,騰訊電腦管家保持高度關注,并及時發布解決方案和安全預警,提醒用戶注意防范。6月14日,在微軟發布6月漏洞補丁公告當天,騰訊電腦管家就在第一時間上線漏洞修復專項工具,避免感染范圍進一步擴大。
隨著攻擊手段的升級,騰訊電腦管家也通過技術攻堅應對形勢多變的網絡環境,筑牢用戶安全防線,為用戶提供全面的安全保障。騰訊電腦管家、騰訊安全聯合實驗室反病毒實驗室負責人馬勁松提醒廣大用戶,在使用電腦時,應及時安裝安全補丁,并保證安全軟件實時防護狀態抵御漏洞攻擊;遇到安全性不明的陌生文件,可上傳至哈勃分析系統進行安全檢測,可有效降低風險。
特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。