【51CTO.com 綜合消息】近日,微軟被曝出一個新的零日漏洞(BID 41732)。攻擊者利用該漏洞中Windows操作系統解析快捷方法文件時的一個錯誤進行攻擊。 當用戶訪問存有攻擊者精心結構的快捷方法的目錄時,其包含的惡意代碼便會被觸發(fā)履行。賽門鐵克已于近日發(fā)布針對此類攻擊的病毒定義,將其檢測為 W32.Temphid 。重要受其影響的系統包含:
W32.Temphid 重要通過USB移動存儲設備進行傳播。由于USB設備應用十分廣泛,因此通過此類USB設備(如U盤、移動硬盤)進行傳播的病毒可能在很短時間內爆發(fā)。目前,賽門鐵克已檢測到W32.Temphid在全球范疇內的沾染數量急速增加。
運行后,W32.Temphid會釋放一些快捷方法文件,并將其拷貝至相連的移動存儲設備中。無論操作系統的AutoPlay 功效是否打開,在用戶打開U盤時,此蠕蟲病毒都可主動運行。W32.Temphid還會結束某些安全軟件的過程,利用Rootkit技巧暗藏自己釋放出的、或拷貝到移動存儲設備中的快捷方法文件等,應用戶無法察覺病毒的存在。
W32.Temphid還會嘗試應用不同的用戶名和密碼組合以試圖進入特定數據庫,并在其中搜索和竊取信息。
賽門鐵克正密切關注該病毒的發(fā)展動向并積極研發(fā)更多防御措施。 將第一時間向用戶通報最新情況。
【義務編輯:許鳳麗 TEL:(010)68476606】 相關閱讀