最近,Windows 用戶又被盯上了
這次的主角,不是勒索病毒,不是釣魚網(wǎng)站,而是一張看起來人畜無害的——JPEG 圖片
你沒看錯,圖片也能藏病毒,而且還是“爸爸.jpg”。
我知道你們想說啥...
正常不都會綁個美女圖片么
沒辦法技術大佬想法果然異于常人
還是聊聊這事吧。
安全研究機構 Genians 最近盯上了一個老熟人 —— 與朝鮮有關聯(lián)的黑客組織 APT37。
這幫人這次玩的花活叫 “隱寫術”
隱寫術聽起來很文藝,其實意思就是:把壞東西藏在看起來很正常的東西里,讓你找不出來。
比如一張照片,你肉眼看到的只是兩位大哥的合影,但底層數(shù)據(jù)里,卻悄悄塞了惡意代碼。
APT37 不會直接丟一張“爸爸.jpg”讓你雙擊,它們一般是這樣套娃的——
給你發(fā)一個壓縮包(ZIP / RAR),里面有 Windows 快捷方式(LNK 文件)
你點開 LNK,觸發(fā)下載那張藏著毒的 JPEG
然后惡意代碼注入,愉快搬走你的數(shù)據(jù)
微軟早就說過:從網(wǎng)上下載的 LNK 是危險品,點之前會彈警告。
但很多人看到“解壓即用”,直接忽略了……
別亂下不認識的壓縮包,特別是里面全是 LNK 的,看到 Windows 警告彈窗別點“仍要運行”
Dropbox、Google Drive、OneDrive 這些云盤也可能被當成跳板,不代表文件就安全
還有,打開任務管理器瞄一眼,畫圖吃 CPU 跑網(wǎng)絡請求,那就該關機跑路了
所以,不要再迷信“圖片不能有病毒”這種老掉牙的說法了
大家有中過什么離奇的病毒嗎?
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.