“假面”木马盗用知名声卡厂商Realtek数字签名作

来源:http://www.chinese-glasses.com 作者:操作系统 人气:126 发布时间:2020-03-24
摘要:微软刚刚发布6月补丁,WindowsXP就又曝出一个新型HCP协议漏洞。经360安全中心验证,当WindowsXP用户使用IE系列浏览器打开挂马网页,或是播放染毒的音乐文件时,电脑将自动弹出帮助和支

微软刚刚发布6月补丁,Windows XP就又曝出一个新型HCP协议漏洞。经360安全中心验证,当Windows XP用户使用IE系列浏览器打开挂马网页,或是播放染毒的音乐文件时,电脑将自动弹出帮助和支持中心,并自动下载运行木马程序,从而被黑客任意遥控摆布。360安全专家石晓虹博士表示,360安全卫士已经紧急为Windows XP用户提供了临时补丁,修复后就可以放心上网和听歌。

10bet,360安全中心7月17日发布橙色安全警报称,微软刚刚曝出的最新快捷方式自动执行0day漏洞已经被木马团伙大规模利用。一款名为“假面”的木马盗用了知名声卡厂商Realtek的数字签名,轻松绕过并破坏市面上绝大多数主流安全软件后,通过U盘、网页下载等方式利用该0day漏洞疯狂传播。对此,360安全卫士已紧急升级程序,现可全面拦截、一键查杀“假面”木马。  据360安全专家石晓虹博士介绍,微软快捷方式自动执行漏洞是几天前刚刚被曝出的0day漏洞,这个漏洞可使一个正常的快捷方式中包含一段可执行代码,影响所有Windows XP/Vista/Win 7平台。  “‘假面’木马的厉害之处在于把自己伪装成IE、淘宝、游戏等任意程序的快捷方式,就像戴着假面具一样不易被人发现。而当这个躲在面具后面的木马被下载到文件夹或者桌面时,甚至不需要你点击,就可自动运行。除此之外,它还给自己打上了国外著名声卡厂商Realtek被外泄的数字签名,因而可以轻易骗过并破坏市面上绝大多数安全软件。也就是说,哪怕你没有点击该木马化身的快捷方式,哪怕你的电脑开着安全软件,你也依然会中招。”石晓虹说:“一旦中招后,不仅会弹出乱七八糟的广告网页,你的网游、网银帐号,甚至个人隐私都极有可能被盗走。”  更为可怕的是,由于“假面”木马会自动加载带有数字签名的恶意驱动,因此极易通过U盘进行自我传播,这也加剧了该木马的进一步蔓延。“用户插入U盘后,如果开启了U盘自动运行,或者仅仅浏览U盘上的文件,就会感染该木马。一旦感染,即使手动将木马程序清除,重启后木马仍会复活。”石晓虹博士建议:“用户在使用U盘时可以暂时关闭自动播放功能,可有效防止木马的自动运行,同时开启360安全卫士的木马防火墙,这也是国内唯一一款可以全面拦截该木马攻击的安全软件。”  针对这一高危0day漏洞,微软公司只发布了一个安全公告,并未发布补丁。而距离微软上一个补丁日仅仅过去三天,用户还需要一个月的时间才有可能彻底避免被感染的风险。因此,网友近期下载软件、使用U盘时要格外小心,如果桌面上或者文件夹里出现莫名其妙的快捷方式、网页乱弹等异常情况,请立即下载安装最新版360安全卫士,开启木马查杀功能可迅速查找、清除。

据石晓虹介绍,HCP协议用于Windows的帮助和支持中心,由于IE浏览器默认可以利用该协议打开帮助和支持中心,用户一旦访问攻击HCP协议漏洞的挂马网页,黑客预先设定的恶意脚本将自动运行起来,并且自动打开Windows帮助和支持中心,而木马就会在这个时候侵入网民电脑。

IE用户如果看到Windows帮助和支持中心自己弹了出来,说明电脑已经受到了挂马网页的攻击,必须尽快使用360安全卫士、360杀毒等安全软件进行全盘扫描查杀。石晓虹说。除挂马网页外,黑客还可以把漏洞攻击代码嵌入到ASX等音乐媒体文件中,当网民打开这些染毒音乐时,电脑同样会中招。也就是说,只要是Windows XP用户,即便平常不使用IE浏览器,也会受到漏洞的危害。

截至发稿前,微软官方已经确认HCP协议漏洞(微软安全建议编号:2219475),但并未透露何时发布官方补丁。360安全中心建议网民,在微软发布官方补丁修复HCP协议漏洞前,应按照如下方案防范漏洞攻击:

本文由10bet发布于操作系统,转载请注明出处:“假面”木马盗用知名声卡厂商Realtek数字签名作

关键词:

上一篇:没有了

下一篇:McAfee承诺给予Windows XP用户赔偿

最火资讯