公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: 用U盘需谨慎 Fanny木马借微软漏洞传播[1P]

秘密123 2010-7-29 16:00

用U盘需谨慎 Fanny木马借微软漏洞传播[1P]

微软近日曝出“LNK图标”高危漏洞,引发2010年来安全领域最大震荡。距离微软发布正式补丁还有二十天的时间,各大安全厂商如临大敌,积极备战。可牛在率先提供了“LNK图标漏洞”修复补丁后,依然没有放松警惕。7月26日,再次发现新的疫情。
  7月27日,可牛安全中心捕获了一个正在利用微软LNK漏洞传播的新木马“Fanny”木马,该木马包含5个恶意快捷方式和一个伪装成图片格式的病毒文件(Fanny.bmp),和之前截获的“双子”木马一样,也是通过U盘进行传播。此前,LNK图标漏洞的攻击方法已在网络上被公开。
[img]http://image20.it168.com/201007_0x0/145/c1c6cb7781477c9c.jpg[/img]
可牛免费杀毒发现“LNK图标漏洞”木马最新变种
  据可牛介绍,目前通过“LNK图标漏洞”传播的木马,大多包含多个“恶意快捷方式”,如日前发现的“双子”木马包含两个快捷方式,而这次发现的“Fanny木马”更是包含了5个快捷方式。这是因为恶意的快捷方式在调用病毒文件时,必须采用绝对路径。而木马作者无法准确得知用户插入U盘的盘符,因此往往要准备多套方案。从“Fanny木马”包含的5个快捷方式的名称上(如图1所示),我们也能看这些快捷方式分别是针对U盘盘符是E、F、G、H、I这五种情况而制作的。

  “虽然Fanny木马和双子木马一样,都是利用LNK图标漏洞进行传播,但显然攻击手段进行了升级。”可牛安全专家表示。除了Fanny木马采用了更多快捷方式提高攻击命中率以外,还将病毒文件伪装成了图片格式(.bmp),更具伪装性。

20022099 2010-7-29 16:11

连快捷方式和图片都能利用,以后打开图片都要小心了

清早起来晒月亮 2010-7-29 16:22

微软的漏洞真的是非常的多,所以还是用别的比较好

vierirjh 2010-7-29 17:16

用360把U盘自动启动给屏蔽了,然后每次用时记得杀一下毒,应该没什么问题吧!
页: [1]
查看完整版本: 用U盘需谨慎 Fanny木马借微软漏洞传播[1P]