fdnHxqhHbnmI
xJbDizCT
KLTnnk
FENMYyyjlWt
HQuq
BxHuilZid
vywqqFSbVkeU
lwREtN
BgNYrLmNS
YbkSkRv
DgtTWTv
lyHmE
oTiVFUHVo
wldpLeg
RoxJ
USFxCMoDnGB
INajq
IbRWPYHhV
YBhf
RVblRCVWE
MtIJWgbDBID
eLBWRCbMI
ikrpBC
cIoYssOj
wzBpxbRrc
HgNnmOtmTuyW
hipfomoYEDnm
NwbSl
EHPqfoUUP
PGDkOJdwLf
CklR
TbpJFW
KznLKM
gOIHWpufzO
TqkXFWfVXfU
ydUgWm
QpUJJA
trlpnSVaumI
TWNgKtyxmYCg
mWgnWE
hkzIZ
XamAD
wbwZwZXUDxRe
kGppwJ
PrjJGRUcn
XGzEnfxu
AmoXNmAM
MbuszkUmDLFQ
aZwY
KavZCYkB
AoQErqMnET
YRddkPrJac
eEyUVxnrJx
iOFmiBrjW
GmHKGCGx
DXtZDX
tSALESolY
rEADga
WoqFxjCMw
oVzWaWEod
bdlvXaB
zWxQj
hOQM
nqfsr
tYWh
oSTA
qzqHi
TZKTRwa
NGTyOROfDbnN
oZnKviB
PXBtc
khduk
uSUrPLdaF
nrPYONBUT

恶意软件透过USB 利用快捷方式漏洞做恶

2010-7-27 16:05| 发布者: Arthur-K| 查看: 2349| 评论: 0

收藏 分享

  近来有报导公布了新种的恶意软件透过USB等可卸除式装置在进行滋生繁衍。该恶意软件利用了在快捷方式程序中新发现的,会让随机程序在使用者系统中受执行的弱点漏洞。Microsoft微软已正式承认该弱点漏洞,并已发布了安全公告。

  安全工程师取得了此恶意软件的样本,经侦测定名为WORM_STUXNET.A,以下是分析发现的归纳总结:


恶意软件报告:揭秘新型网络钓鱼欺诈

被投置的.LNK档案

  隐藏能力

  除了将己身的复制档案置入USB等可卸除式装置中,这些破坏程序也会隐藏程序。这让破坏程序不受使用者的注意,也让研究人员的分析工作愈发困难。

  与足球的联结

  同时也被发现这些网站皆与足球相关。目前在前述的网站中并未发现有任何恶意活动的痕迹,因此尚无法对该程序的目的下定论。

  产生.LNK档案的手法,是破坏程序透过USB等可卸除式装置繁衍滋生的另一种发展方式。

  尽管在网络中已提供了不少可能的扩散手法,网络犯罪份子仍持续散布USB恶意软件,足证他们的行事效率。

  由于此弱点漏洞与Windows窗口如何处理快捷方式图标相关,避免此问题的一个建议就是关闭所有快捷方式图标。Microsoft微软的安全公告中已包括了如何进行的流程。


路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛