首页 > 信息安全 > 正文

谨慎使用U盘 Fanny木马借微软高危漏洞传播

2010-08-03 13:09:17  来源:赛迪网

摘要:微软近日曝出“LNK图标”高危漏洞,引发2010年来安全领域最大震荡。距离微软发布正式补丁还有二十天的时间,各大安全厂商如临大敌,积极备战。
关键词: U盘 Fanny

  微软近日曝出“LNK图标”高危漏洞,引发2010年来安全领域最大震荡。距离微软发布正式补丁还有二十天的时间,各大安全厂商如临大敌,积极备战。

  一个正在利用微软LNK漏洞传播的新木马“Fanny”木马最近被捕获,该木马包含5个恶意快捷方式和一个伪装成图片格式的病毒文件(Fanny.bmp),和之前截获的“双子”木马一样,也是通过U盘进行传播。此前,LNK图标漏洞的攻击方法已在网络上被公开。

  

\

 

  图1 发现“LNK图标漏洞”木马最新变种

  目前通过“LNK图标漏洞”传播的木马,大多包含多个“恶意快捷方式”,如日前发现的“双子”木马包含两个快捷方式,而这次发现的“Fanny木马”更是包含了5个快捷方式。这是因为恶意的快捷方式在调用病毒文件时,必须采用绝对路径。而木马作者无法准确得知用户插入U盘的盘符,因此往往要准备多套方案。从“Fanny木马”包含的5个快捷方式的名称上(如图1所示),我们也能看这些快捷方式分别是针对U盘盘符是E、F、G、H、I这五种情况而制作的。

  “虽然Fanny木马和双子木马一样,都是利用LNK图标漏洞进行传播,但显然攻击手段进行了升级。”安全专家表示。除了Fanny木马采用了更多快捷方式提高攻击命中率以外,还将病毒文件伪装成了图片格式(.bmp),更具伪装性。

  目前,微软仍未发布正式的官方补丁,随着LNK图标漏洞攻击方法的公开,近期的木马疫情不容乐观。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。