国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
微軟曝快捷方式0day漏洞 “雙子”木馬借機傳播
 

剛剛發(fā)布了7月安全更新的微軟,715日又曝出快捷方式(LNK文件)自動執(zhí)行文件漏洞。金山安全中心發(fā)現(xiàn),該漏洞已被黑客大規(guī)模利用,一款名為“雙子”的木馬正在借此漏洞瘋狂傳播。據(jù)介紹,之所以叫這款木馬為“雙子”,是因為該木馬包含兩個病毒文件,文件被執(zhí)行后會釋放兩個驅(qū)動程序,而這兩個驅(qū)動程序都采用了著名聲卡廠商Realtek的數(shù)字簽名,用以繞過安全軟件的查殺。目前,金山衛(wèi)士已可完美查殺“雙子”木馬。


據(jù)悉,通過構(gòu)造惡意的快捷方式(lnk文件),能夠使windows在解析lnk文件的時候去執(zhí)行攻擊者想要執(zhí)行的病毒程序。這些惡意Lnk文件可以保存在U盤中。由于默認(rèn)下Windows啟動了自動加載和自動播放功能,所以用戶在插入U盤后即使不打開U盤,也可能感染病毒。金山衛(wèi)士安全專家表示,“雙子”木馬正是借助這個快捷方式(LNK文件)自動執(zhí)行文件漏洞進行傳播的。該木馬包含兩個病毒文件(trojan-dl.stuxnet.30815trojan-dl.stuxnet.10953),文件被執(zhí)行后會釋放兩個驅(qū)動程序(mrxnet.sys和mrxcls.sys),而這兩個驅(qū)動程序都采用了著名聲卡廠商Realtek的數(shù)字簽名(Realtek Semiconductor Corp)。由于具有正規(guī)廠商的數(shù)字簽名,目前大多數(shù)廠商都會“放行”。對此,金山衛(wèi)士緊急升級程序,目前已可完美查殺“雙子”木馬。


金山衛(wèi)士安全專家介紹說,“雙子”木馬的主要危害在于躲在U盤中的兩個病毒文件,而它們釋放的兩個驅(qū)動程序,主要是為了利用聲卡廠商的“身份證”,繞過殺毒軟件的查殺。據(jù)悉,目前WindowsXP/Vista/Win7等操作系統(tǒng)均存在快捷方式(Lnk文件)自動執(zhí)行漏洞。而截至發(fā)稿時止,微軟僅僅發(fā)布了一個安全公告,并未推出漏洞修復(fù)補丁。金山衛(wèi)士安全專家提醒廣大網(wǎng)民,近期在使用U盤時,務(wù)必開啟金山衛(wèi)士的“U盤防護”功能;如果發(fā)現(xiàn)已經(jīng)感染了“雙子”木馬,請立即使用金山衛(wèi)士進行徹底查殺。

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
電腦上網(wǎng)的常用知識與維護(必知篇)
安全寶團隊提供:CVE-2010-2568漏洞分析
如何將多個快捷方式(.lnk)轉(zhuǎn)換成一個html或exe文件
QQ中毒了怎么辦|QQ中毒應(yīng)該怎么辦
[防毒治毒] 金山衛(wèi)士 V1.1.0.1039 正式版
DarkHotel定向攻擊詳細分析
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服