极速下载站 —— 提供优质软件下载服务,感受全新的极速下载体验!

最近更新 | 软件专题 | 软件分类 | 软件排行

您的位置:极速下载站资讯首页软件教程软件资讯 → "双子"木马通过快捷方式进行漏洞传播

"双子"木马通过快捷方式进行漏洞传播

时间:2010-09-26 09:11:55  作者:不思议游戏  浏览量:75

刚刚发布了7月安全更新的微软,7月15日又曝出快捷方式(LNK文件)自动执行文件漏洞。可牛免费杀毒安全中心发现,该漏洞已被黑客大规模利用,一款名为“双子”的木马正在借此漏洞疯狂传播。据介绍,可牛免费杀毒安全中心是国内首家成功截获“双子”木马样本的安全机构。可牛安全专家表示,之所以叫这款木马为“双子”,是因为该木马包含两个病毒文件,文件被执行后会释放两个驱动程序,而这两个驱动程序都采用了著名声卡厂商Realtek的数字签名,用以绕过安全软件的查杀。截止发稿时止,可牛免费杀毒已可完美查杀“双子”木马。

图:可牛免费杀毒成功发现躲在U盘当中的“双子”木马

图:可牛免费杀毒成功发现躲在U盘当中的“双子”木马

进入下载
可牛免费杀毒
可牛免费杀毒 1.5 beta3 官方安装版
大小:82.57 MB
日期:2010/11/27 15:54:10
环境:WinXP,Win7

下载地址:可牛免费杀毒免费下载

据悉,通过构造恶意的快捷方式(lnk文件),能够使windows在解析lnk文件的时候去执行攻击者想要执行的病毒程序。这些恶意Lnk文件可以保存在U盘中。由于默认下Windows启动了自动加载和自动播放功能,所以用户在插入U盘后即使不打开U盘,也可能感染病毒。可牛安全专家表示,“双子”木马正是借助这个快捷方式(LNK文件)自动执行文件漏洞进行传播的。该木马包含两个病毒文件(trojan-dl.stuxnet.30815和trojan-dl.stuxnet.10953),文件被执行后会释放两个驱动程序(mrxnet.sys和mrxcls.sys),而这两个驱动程序都采用了著名声卡厂商Realtek的数字签名(Realtek Semiconductor Corp)。由于具有正规厂商的数字签名,目前大多数厂商都会“放行”。对此,可牛免费杀毒紧急升级程序,目前已可完美查杀“双子”木马。

可牛安全专家介绍说,“双子”木马的主要危害在于躲在U盘中的两个病毒文件,而它们释放的两个驱动程序,主要是为了利用声卡厂商的“身份证”,绕过杀毒软件的查杀。据悉,目前WindowsXP/Vista/Win7等操作系统均存在快捷方式(Lnk文件)自动执行漏洞。而截至发稿时止,微软仅仅发布了一个安全公告,并未推出漏洞修复补丁。可牛安全专家提醒广大网民,近期在使用U盘时,务必开启可牛免费杀毒的“U盘防护”功能;如果发现已经感染了“双子”木马,请立即使用可牛免费杀毒进行彻底查杀。

关于可牛免费杀毒

可牛免费杀毒是一款完全免费的新一代杀毒软件,它集成了全球领先的卡巴斯基杀毒引擎,自主开发了高效轻巧的云引擎,完美清除病毒木马;独创双杀软保护模式,可与传统杀毒软件一起保护系统。更有主动防御、邮件防毒、漏洞修复功能,保护系统免受未知病毒侵害;可牛杀毒完全免费,查杀病毒快速、精准,资源占用少,为您的电脑提供超强、全方位保护。

附录:受快捷方式(lnk文件)自动执行漏洞影响的Windows操作系统

Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows Vista Service Pack 1 and Windows Vista Service Pack 2
Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2
Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems

可牛免费杀毒 1.5 beta3 官方安装版

可牛免费杀毒图片
  • 软件性质:国产软件
  • 授权方式:免费版
  • 软件语言:简体中文
  • 软件大小:84554 KB
  • 下载次数:2467 次
  • 更新时间:2024/1/24 22:26:56
  • 运行平台:WinXP,Win7...
  • 软件描述:更新日志:1. 整体优化云引擎查杀效果,截杀最新流行木马病毒;2. 全新下载保护... [立即下载]

相关资讯

相关软件

软件资讯排行
最新软件资讯
软件教程分类

更多常用电脑软件

更多同类软件专题