


维基解密曝光的CIA收集兵器档案中描述了三种未知的Windows快捷方法文件马脚进击办法和一些马脚进击隐蔽技巧,这三种未知的进击分别是:Giraffe Links(长颈鹿快捷文件)、Lachesis LinkFiles (拉克西斯快捷文件)和Riverjack(杰克河快捷方法文件), 疑似为微软于2017年6月13日通知布告修复的新的快捷方法文件解析马脚 CVE-2017-8464。下面我们先来介绍这三种安然隔离收集的进击方法:
1.Giraffe Links(长颈鹿快捷文件进击),该进击特点是只要桌面过程显示了快捷方法文件就会主动加载dll履行恶意代码,可以成功进击除开Windows XP体系以外的所有windows体系。这个进击场景包含了所有的快捷方法场景,也就是无论是在U盘中的快捷方法文件照样体系中的快捷方法文件,只要电脑显示了快捷方法,就会被进击。

图 “蛮横袋鼠(Brutal Kangaroo)”文档片段
2.Lachesis LinkFiles (拉克西斯快捷文件进击,“Lachesis”源自希腊神话中命运三女神之一),该进击特点须要autorun.inf文件合营快捷方法文件,在U盘设备插入计算机体系时加载autorun.inf文件,然后主动加载dll履行恶意代码。这个进击场景只限于U盘等USB存储设备插入电脑时,并且只能进击Windows 7体系。
推荐阅读
大年夜家都在提微办事架构,微办事架构到底是什么?它有哪些特点和设计模式?我们在打造微办事架构过程中,这些设计模式在拭魅战傍边若何应用?数据的一致性应当若何包管?今天我将针对上>>>详细阅读
地址:http://www.17bianji.com/lsqh/36174.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示