近日,金山毒霸實驗室發現一例利用符號連結檔案(SYLK檔案)傳播遠控Orcus遠控木馬的攻擊樣本,駭客使用SYLK檔案做為初始攻擊載體,在SYLK文件中使用DDE載入powershell進而載入Orcus遠控木馬執行。
回覆列表
-
1 # 老鐵侃談
-
2 # 燚火源之神
我會遠端控制自己的電腦,但不會控制別人的。控制自己的很簡單,手機和電腦都下載APP,註冊一個號,兩頭登入,然後就可以手機控制電腦,提取電腦裡的資料了。這種APP是不可能能控制別人電腦的,因為軟體明明白白是遠端控制軟體,沒有誰那麼傻中招。但電腦高手可以把連結進行偽裝,植入郵件、圖片(很豔的那種)之類的,然後誘導你點選進行連結,然後就哦豁了!被遠端控制主要是被盜取資料。其實只要手不癢就沒事,及時關掉然後清理了也可以,沒那麼可怕。
喜歡看網際網路熱點,奇葩趣事,可以關注老鐵。
slk檔案,可以讓你雙擊就被遠端控制。聽起來很牛逼的樣子,具體回答如下,望採納。
slk格式檔案,相信很多都沒有人都沒有見過,老鐵有必要解釋一下。
什麼是slk檔案符號連結(SYLK)是Microsoft的一種檔案格式,通常用於在應用程式(特別是電子表格)之間交換資料,SYLK檔案的字尾名為.slk。在安裝office的情況下,SYLK檔案預設由EXCEL程式開啟。
slk檔案,可以讓你雙擊就被遠端控制SYLK檔案作為攻擊載體,主要是透過附件跟下載連結,去誘導使用者中招,遠端控制使用者電腦。目前確認到所有MS Office使用者都是潛在的攻擊目標,影響範圍廣。
但是不像國內某安全廠商所說:“SYLK格式不是office標準格式,相對於doc、xls等常見文件的格式少見,大多數安全廠商不夠重視,不支援該類攻擊防禦”一樣,據老鐵所知,毒霸不需要升級,可抵禦該類攻擊,而且早已可完美抵禦各種文件類攻擊。
所以,老鐵想說slk檔案,可以讓你雙擊就被遠端控制,並沒有想象中那麼可怕。