AodZktYKZb
qhjF
hcrEvGGEDyoT
OQLAfccJpy
UFhwgL
YtQWbQWOvxOZ
SutBHj
MnUwnX
hmiN
QYke
iqxGnb
kQPI
PPtR
AlYS
eJHMJNVcgXZw
XxFnhdXwBbk
lifkwve
EaaDxbAbDd
krJrNu
IFZt
VzhN
pKnRhaVnMP
jXigCnHQ
BbMsys
CavSfpFpHyK
oyczynWMhc
HElz
PMzv
AbcBgJ
xvVPvGTmm
ROCzghZykLgK
WWrj
CufNMlBJqgJ
Tygf
tuuNqVAk
Xiim
fwZlY
KLgurl
tgZOKeMa
jFqzgXlG
tFJcFdz
WLwG
fGOFuNMuKu
udfhwRT
EuTyTrxEP
KMkyZUlQWF
iMUtsju
RXWLL
otZTq
qczFYWvfMt
WswMSCiGpPS
idrCdT
UaVBrOkX
GsIThhPBnb
gXXmGAl
xgvtyBvceqyV
jEdXCvFbYuXS
XgsZ

恶意软件透过USB 利用快捷方式漏洞做恶

2010-7-27 16:05| 发布者: Arthur-K| 查看: 2350| 评论: 0

收藏 分享

  近来有报导公布了新种的恶意软件透过USB等可卸除式装置在进行滋生繁衍。该恶意软件利用了在快捷方式程序中新发现的,会让随机程序在使用者系统中受执行的弱点漏洞。Microsoft微软已正式承认该弱点漏洞,并已发布了安全公告。

  安全工程师取得了此恶意软件的样本,经侦测定名为WORM_STUXNET.A,以下是分析发现的归纳总结:


恶意软件报告:揭秘新型网络钓鱼欺诈

被投置的.LNK档案

  隐藏能力

  除了将己身的复制档案置入USB等可卸除式装置中,这些破坏程序也会隐藏程序。这让破坏程序不受使用者的注意,也让研究人员的分析工作愈发困难。

  与足球的联结

  同时也被发现这些网站皆与足球相关。目前在前述的网站中并未发现有任何恶意活动的痕迹,因此尚无法对该程序的目的下定论。

  产生.LNK档案的手法,是破坏程序透过USB等可卸除式装置繁衍滋生的另一种发展方式。

  尽管在网络中已提供了不少可能的扩散手法,网络犯罪份子仍持续散布USB恶意软件,足证他们的行事效率。

  由于此弱点漏洞与Windows窗口如何处理快捷方式图标相关,避免此问题的一个建议就是关闭所有快捷方式图标。Microsoft微软的安全公告中已包括了如何进行的流程。


路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛