Skip to main content
← 返回示範目錄
LNK 濫用 beginner · 15 min

目標字串藏有指令酬載的捷徑檔

微軟公布了一項透過受感染 USB 隨身碟散播的剪貼簿惡意軟體(clipper)分析,它利用 LNK 檔案漏洞,在剪貼簿中置換加密貨幣錢包位址以轉移資金,並以 Tor 作為 C2 通訊管道。武器化的捷徑檔正是關鍵手法:.lnk 的目標欄位指向的不是程式,而是內藏指令的 cmd.exe,使用者雙擊後便在無聲無息中執行酬載(MITRE T1204.001)。由於惡意邏輯藏在捷徑的中繼資料裡,可繞過忽略 LNK 結構的特徵碼檢查。Deep CDR 會剖析捷徑、移除內嵌指令,並重建僅開啟目標應用程式的乾淨捷徑。示範使用良性的 cmd /c calc 酬載,可在任何 Windows 機器上安全執行。

攻擊手法

LNK shortcut with cmd payload

MITRE ATT&CK

T1204.001 ↗

影響平台

linuxwindows

檔案類型

.desktop

MetaDefender 防護能力

Deep CDR

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---