查看: 24861|回复: 190
收起左侧

[转帖] 微软0day漏洞再被大规模利用 , “假面”木马盗用知名声卡厂商数字签名四处作恶

  [复制链接]
mj0011sec
头像被屏蔽
发表于 2010-7-17 18:48:20 | 显示全部楼层 |阅读模式
微软0day漏洞再被大规模利用  “假面”木马盗用知名声卡厂商数字签名四处作恶
360安全中心717日发布橙色安全警报称,微软刚刚曝出的最新快捷方式自动执行0day漏洞已经被木马团伙大规模利用。一款名为“假面”的木马盗用了知名声卡厂商Realtek的数字签名,轻松绕过并破坏市面上绝大多数主流安全软件后,通过U盘、网页下载等方式利用该0day漏洞疯狂传播。对此,360安全卫士已紧急升级程序,现可全面拦截、一键查杀“假面”木马。
360安全专家石晓虹博士介绍,微软快捷方式自动执行漏洞是几天前刚刚被曝出的0day漏洞,这个漏洞可使一个正常的快捷方式中包含一段可执行代码,影响所有Windows XP/Vista/Win 7平台。
“‘假面’木马的厉害之处在于把自己伪装成IE、淘宝、游戏等任意程序的快捷方式,就像戴着假面具一样不易被人发现。而当这个躲在面具后面的木马被下载到文件夹或者桌面时,甚至不需要你点击,就可自动运行。除此之外,它还给自己打上了国外著名声卡厂商Realtek被外泄的数字签名,因而可以轻易骗过并破坏市面上绝大多数安全软件。也就是说,哪怕你没有点击该木马化身的快捷方式,哪怕你的电脑开着安全软件,你也依然会中招。”石晓虹说:“一旦中招后,不仅会弹出乱七八糟的广告网页,你的网游、网银帐号,甚至个人隐私都极有可能被盗走。”
更为可怕的是,由于“假面”木马会自动加载带有数字签名的恶意驱动,因此极易通过U盘进行自我传播,这也加剧了该木马的进一步蔓延。“用户插入U盘后,如果开启了U盘自动运行,或者仅仅浏览U盘上的文件,就会感染该木马。一旦感染,即使手动将木马程序清除,重启后木马仍会复活。”石晓虹博士建议:“用户在使用U盘时可以暂时关闭自动播放功能,可有效防止木马的自动运行,同时开启360安全卫士的木马防火墙,这也是国内唯一一款可以全面拦截该木马攻击的安全软件。”

图片一 :360木马防火墙拦截“假面”木马的攻击

针对这一高危0day漏洞,微软公司只发布了一个安全公告,并未发布补丁。而距离微软上一个补丁日仅仅过去三天,用户还需要一个月的时间才有可能彻底避免被感染的风险。因此,网友近期下载软件、使用U盘时要格外小心,如果桌面上或者文件夹里出现莫名其妙的快捷方式、网页乱弹等异常情况,请立即下载安装最新版360安全卫士,开启木马查杀功能可迅速查找、清除。

   图片二:360木马云查杀一键查杀“假面”木马

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chen116
发表于 2010-7-17 19:03:35 | 显示全部楼层
竟然能坐到MJ的沙发、、、泪奔
comicwm
发表于 2010-7-17 19:09:49 | 显示全部楼层
无聊
mj最近是不是很闲啊?天天都能看到你,你们老板给你休假了。。。
Lgwu
头像被屏蔽
发表于 2010-7-17 19:26:34 | 显示全部楼层
支持下安全警告信息。话说MJ最近好清闲啊
Lgwu
头像被屏蔽
发表于 2010-7-17 19:32:26 | 显示全部楼层
转一下该漏洞信息吧:

Microsoft Windows快捷方式LNK文件自动执行文件漏洞
SEBUG-ID:19964
SEBUG-Appdir:Microsoft Windows
发布时间:2010-07-15
影响版本:
Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows 7漏洞描述:
BUGTRAQ  ID: 41732

Microsoft Windows是微软发布的非常流行的操作系统。

Windows支持使用快捷方式或LNK文件。LNK文件是指向本地文件的引用,点击LNK文件与点击快捷方式所指定的目标具有相同的效果。

Windows没有正确地处理LNK文件,特制的LNK文件可能导致Windows自动执行快捷方式文件所指定的代码。这些代码可能位于USB驱动、本地或远程文件系统、光驱或其他位置,使用资源管理器查看了LNK文件所在位置就足以触发这个漏洞。默认下Windows启动了自动加载和自动播放功能,因此在连接可移动设备(如USB闪存)后Windows会自动打开资源管理器。其他显示文件图标的应用也可用作这个漏洞的攻击载体。目前这个漏洞正在被广为利用传播恶意软件。<*参考
http://www.kb.cert.org/vuls/id/940193
http://krebsonsecurity.com/2010/ ... dows-shortcut-flaw/
*>
SEBUG安全建议:
临时解决方法:

* 禁用AutoRun功能。

厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/// sebug.net [2010-07-16]
wo1234
发表于 2010-7-17 19:40:57 | 显示全部楼层
0day对我没作用了,我装有360卫士
123wucong
发表于 2010-7-17 19:44:48 | 显示全部楼层
没装360
囧神
头像被屏蔽
发表于 2010-7-17 19:45:47 | 显示全部楼层
囧,每次都是石晓虹,我要看MJ亲自说,或者看羊叔!囧囧囧
zyh6036
头像被屏蔽
发表于 2010-7-17 19:46:35 | 显示全部楼层
回复 8楼 囧神  的帖子


    囧,咱没安全专家这个头衔……
MJ有过出场,一般是在介绍一些技术交流的文章当中

囧神
头像被屏蔽
发表于 2010-7-17 19:48:09 | 显示全部楼层
回复


    囧,咱没安全专家这个头衔……
MJ有过出场,一般是在介绍一些技术交流的文章当中
zyh6036 发表于 2010.7.17 19:46


囧。。。。羊叔可以加“教授(叫兽)”囧囧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 19:58 , Processed in 0.139952 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表