ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软LNK图标漏洞木马出现新变种

时间:2010-07-26 17:34:05来源:互联网编辑:星辉

微软近日曝出“LNK图标漏洞”,引发2010年来安全领域最大的震荡,可牛安全中心在17日率先在国内截获利用“LNK图标漏洞”传播的木马样本并发布了对应的免疫方案和应急修复补丁。但是,距离微软发布正式补丁还有二十天,木马制作者的攻击手段还在不断的翻新。

微软LNK图标漏洞危害正在进一步升级!7月23日,继成功拦截“双子”木马之后,可牛免费杀毒安全中心再次截获“LNK图标漏洞”木马最新变种,该木马采用远程攻击手段,用户只要看到恶意构造的快捷方式图标,就会引发木马的远程攻击,往用户电脑中不断的下载各类木马病毒。

此前,LNK漏洞补丁主要通过U盘等移动设备进行传播,因为默认情况下,Windows的自动播放功能是开启的,网友只要一插入U盘,木马立即被激活并感染。这种攻击方式危害性虽然大,但由于木马作者无法准确得知用户插入U盘的盘符,因此往往要准备多套方案,这也是一个U盘 里会包含两个,甚至多个恶意快捷方式的原因。

而“LNK图标漏洞”木马的新变种采用了新的攻击手段。黑客对木马的快捷方式进行了新的改造,利用通用命名约定路径(UNC路径),这样黑客可精确指定通过快捷方式加载任何木马程序。可牛安全专家进一步解释:“木马作者可以将恶意快捷方式和热门视频、软件压缩到一起,网友下载后,一旦打开文件夹,即使不去点击快捷方式图标,它也会偷偷激活潜伏在远程的木马程序,盗窃用户隐私和账号。”

距离微软发布正式补丁还有二十天的时间,各大安全厂商如临大敌,都在全天候监测“LNK图标漏洞”引发的木马疫情。上周微软也推出了fixit工具对此漏洞进行临时性修复,然而使用该方案后,虽然可以阻止该漏洞,但会让用户桌面图标和开始菜单的变白,影响用户对电脑的正常使用。

目前,可牛已推出了针对此漏洞全套应急方案,提供了从木马防护、查杀到漏洞修复的完整方法,用户可采取以下方式进行保护。

1. 安装可牛免费杀毒 ,只需根据弹窗提示,点击“自动修复”按钮,即可一键修复“LNK图标漏洞” 或直接安装可牛应急补丁(http://bbs.sd.keniu.com/thread-7963-1-1.html

2. 开启可牛免费杀毒的“进程防护”和“U盘防护”功能,可拦截“LNK图标漏洞”木马运行,并彻底清除恶意的快捷方式图标;

3. 如果怀疑自己已被感染,请进行全盘扫描,彻底清除电脑隐患。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13