lnk擴展名的文件,在電腦桌面會默認顯示為快捷方式。而使用文檔圖標的快捷方式,給人的感覺是雙擊會打開一個文檔,而實際卻潛伏危機。金山毒霸安全實驗室本周就截獲這樣一個具有高度欺騙性的勒索病毒,該病毒會偽裝成某文檔的快捷方式,雙擊這個快捷方式圖標,卻會下載一個真正的破壞性的病毒。
圖1精心偽裝成文檔快捷方式的應用程序
金山毒霸安全實驗室發(fā)現(xiàn)的這款勒索病毒,會偽裝成文檔lnk文件(快捷方式)圖標,通過電子郵件附件傳播。當用戶以為這是郵件附件,點擊打開這個lnk文件時,病毒就會調(diào)用windows系統(tǒng)自帶的mshta.exe程序去訪問惡意網(wǎng)址下載執(zhí)行惡意程序。
經(jīng)金山毒霸安全研究員分析發(fā)現(xiàn),該病毒訪問的惡意網(wǎng)址是一個VBS腳本文件,它會自動下載另一個惡意js腳本。經(jīng)過多次跳轉(zhuǎn)后,js腳本會被執(zhí)行,接下來會釋放真正的勒索病毒執(zhí)行程序,從而加密硬盤上的所有文檔。
圖2病毒下載的JS腳本程序
金山毒霸的防御體系可完美防御病毒的這種傳播方式,即使這是個全新的病毒,行為攔截也能阻止此類lnk勒索病毒傳播。
如果沒有開啟殺毒軟件的防御功能,雙擊郵件中的lnk附件,就會不幸運行勒索病毒,導致硬盤文件被加密,沒有備份的情況下,中毒后的損失就難以彌補。安全專家建議網(wǎng)民開啟殺毒軟件的自動防護功能,可以最大限度減少中毒的情況發(fā)生。
文章內(nèi)容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。
11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費前列,女士夾克銷量同比增長72%,女士棉衣、女士羊毛衫銷量同比增長50%以上。男士外套銷量同比增長30%以上。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。