扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
近日,金山安全连续发布高危病毒预警,提示广大用户警惕黑客利用微软LNK漏洞(快捷方式漏洞)发起大规模病毒攻击。随后,瑞星、江民等安全厂商也纷纷报道了有关该漏洞的相关信息。
金山毒霸反病毒专家表示,微软LNK漏洞(快捷方式漏洞)可以说是2010年以来最具有危害性的漏洞,该漏洞有如下几个特性:
1、 LNK漏洞(快捷方式漏洞)是影响范围最大的一次微软漏洞事件。目前主流版本的windows操作系统都受到影响,包括Windows XP、Windows Vista、Windows 7、Windows 2003、Windows 2008等。
2、 LNK漏洞(快捷方式漏洞)是最危险的漏洞之一。该漏洞可以让黑客实现“看一眼就中毒”的传播感染方式。以前的病毒、木马大多需要用户主动点击打开,而通过LNK漏洞(快捷方式漏洞)传播的病毒木马在用户浏览文件名的时候就已经发作了,让用户防不胜防。
3、 LNK漏洞(快捷方式漏洞)是最需要紧急防御的安全漏洞。LNK漏洞(快捷方式漏洞)是病毒能够利用的一个渠道,而不仅是一个病毒。也就是说,虽然现在只发现了一两个能够利用LNK漏洞(快捷方式漏洞)的病毒,但是随着黑客集团的动作,在微软发布正式补丁之前的真空期会有越来越多利用LNK漏洞(快捷方式漏洞)的病毒出现。这些病毒和木马通过LNK漏洞(快捷方式漏洞)进入用户电脑不仅能获取账号、密码等用户隐私,甚至可能完全控制用户的电脑。
4、 LNK漏洞(快捷方式漏洞)对中国用户危险性更大,因为中国用户使用的Windows系统有很多都是变异版本的(比如早期的番茄花园版)。这些版本的Windows系统即使在微软发布正式补丁后仍然可能因为兼容性等问题无法修复该漏洞。
据悉,7月16日,境外黑客论坛发布了利用微软LNK漏洞(快捷方式漏洞)的消息,与此同时,利用微软LNK漏洞(快捷方式漏洞)的木马病毒很快传入国内,并被多家安全厂商捕获。
金山毒霸安全实验室分析了Windows LNK漏洞(快捷方式漏洞),判断该漏洞高度危险,攻击者可以据此构造一个特殊的快捷方式文件(.LNK)和一个病毒程序,当用户访问这个快捷方式(.LNK)和病毒程序所在的文件夹时,由于这个漏洞的存在,病毒程序会自动被执行,用一句话来说,就是“看一眼就中毒”。
图1 C盘的三个LNK文件和dll.dll是利用LNK漏洞攻击原理制作的演示程序。当访问到这个文件夹时,三个LNK文件均自动执行dll.dll演示程序。
据微软官方发布的漏洞公告表示,微软 LNK漏洞存在于所有主流Windows操作系统,在我国大约近3亿台电脑。按照微软的常规处理流程,需要到8月10日左右才能发布例行补丁更新,微软LNK漏洞(快捷方式漏洞)的危险期长达2-3周。
金山毒霸安全实验室研究人员指出,这个高危漏洞利用价值很高,黑客可能对其改造后启动任意程序,很可能改造成蠕虫病毒。利用这个病毒传播的最佳媒介是U盘、移动硬盘或数码存储卡,也可以是网络共享文件夹。
金山毒霸安全专家指出,在微软官方未提供修补程序前,杀毒厂商一般只能被动响应利用此漏洞传播的病毒。可以预见,若微软LNK漏洞(快捷方式漏洞)攻击代码在黑客圈迅速流传,会引发攻击狂潮,大量利用LNK漏洞(快捷方式漏洞)的病毒木马必然会出现,而且可能会持续爆发。
为解决微软LNK漏洞(快捷方式漏洞)带来的危害,金山毒霸安全实验室紧急发布微软LNK漏洞(快捷方式漏洞)应急免疫,免费的上网安全防护软件——金山网盾升级到最新版本即可实现漏洞免疫,通过金山网盾对所有自动运行的进程进行自动防护。即使用户访问病毒所在的文件夹浏览文件名,金山网盾也会阻止恶意LNK文件自动调用病毒攻击程序。
图2 金山网盾可成功免疫微软LNK(快捷方式漏洞)
金山毒霸组合装和金山网盾的用户只需要升级到最新版本即可获得微软LNK漏洞(快捷方式漏洞)免疫功能,未安装金山网盾的用户推荐从http://www.duba.net/wangdun/下载金山网盾即可成功防御。此外,金山安全专家建议用户安装免费的金山卫士,该产品可帮助用户第一时间修复微软发布的最新补丁。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者