Miksi LNK-tiedostot Windowsissa Ovat Suuri Turvallisuusriski ja Kuinka Pysyä Turvassa

Miksi LNK-tiedostot Windowsissa Ovat Suuri Turvallisuusriski ja Kuinka Pysyä Turvassa
Indeksi
  1. Mikä on LNK-tiedosto ja miksi se on vaarallinen
  2. Näytä LNK-tiedoston pääte Windowsissa
  3. Analysoi LNK-tiedosto oikein
  4. Poista käytöstä AutoPlay ja tiedostojen esikatselu Windowsissa
  5. Ota käyttöön hiottu kansio -käyttöoikeus
  6. Kovennetaan PowerShellin suojausta

LNK-tiedostot voivat piilottaa haitallista sisältöä ja aiheuttaa hyökkäyksiä. Opi tunnistamaan ja suojaamaan itsesi LNK-tiedostohyökkäyksiltä seuraamalla näitä ohjeita.

Vuosi vuodelta LNK-tiedostoja käytetään hyväksi haittaohjelmahyökkäyksissä, pääasiassa siksi, että ydintiheys piilottaa haitallista sisältöä käyttäjiltä. Microsoft ei ole vielä korjannut tätä puutetta, joten meidän on oltava varovaisia käsitellessä LNK-tiedostoja. Noudata tämän oppaan ohjeita suojautuaksesi hyökkäyksiltä, jotka käyttävät niitä hyväkseen.

Mikä on LNK-tiedosto ja miksi se on vaarallinen

Olet luultavasti luonut pikakuvakkeita Windowsissa aiemmin tai antanut sovellusten luoda pikakuvakkeita (yleensä työpöydälle). Nämä pikakuvakkeet ovat LNK-tiedostoja, ja niissä on .lnk-pääte. Et ehkä tiedä tätä, koska Windows ei näytä .lnk-tiedoston päätettä, ja niissä on sen sijaan vaakasuora nuolikuva.

Näissä pikakuvakkeissa on kohdekenttä, joka osoittaa sovelluksen/tiedoston sijainnin, jonka se voi avata. Tärkeämpää on, että tämä kohdekenttä hyväksyy myös komentoriviparametreja ja muita käynnistysohjeita, mikä mahdollistaa haitallisten toimijoiden suorittaa haitallisia skriptejä, joita käytetään usein tiedostovapaissa hyökkäyksissä, kuten Astaroth-haittaohjelmassa.

Kyky suorittaa haitallisia skriptejä/ohjeita suorituksen yhteydessä ei ole edes sen haavoittuvuus. Päähaavoittuvuus on se, että haitallinen toimija voi lisätä tyhjää tilaa kohdekenttään näkyvän rajan ohi piilottaakseen haitalliset skriptit. Käyttäjä näkee turvallisen kohdeosoitteen, mutta se suorittaa haitallisia ohjeita. Se on virallisesti rekisteröity ID:n alla: CVE-2025-9491.

Hyökkääjä piilottaa yleensä LNK-tiedoston arkistoon. LNK-tiedosto piilottaa haitalliset ohjeet kohdekentässä ja näyttää valeikon vale-nimellä, kuten "Instructions.pdf.ink". Koska Windows ei näytä näiden pikakuvakkeiden tiedostopäätteitä, käyttäjä näkee nimen "Instructions.pdf". Kun se käynnistetään, se suorittaa hyökkäyksen.

Näytä LNK-tiedoston pääte Windowsissa

Tietäminen, että kyseessä on pikakuvake eikä oikea tiedosto, on tärkein puolustus tällaisia hyökkäyksiä vastaan. LNK-tiedostot on tarkoitettu avaamaan tiedostoja/sovelluksia samassa tietokoneessa tai verkkoasemalla. Tämä tarkoittaa, että mikään kolmas osapuoli ei koskaan lähetä sinulle LNK-tiedostoa, koska he eivät tiedä, mitä tietokoneessasi on. LNK-tiedoston vastaanottaminen minkä tahansa muotoisessa on todennäköisesti haitallinen hyökkäys.

Jotta tunnistus olisi helppoa, voit pakottaa Windowsin näyttämään .lnk-päätteet kaikille pikakuvakkeille. Tarvitsemme tätä varten rekisteri-vinkkiä, sillä sisäänrakennettu tiedostopäätteen paljastamisvaihtoehto ei koske .ink-tiedostoja. Ensiksi, ota käyttöön Näytä tiedostopäätteet -vaihtoehto ja sovella rekisteri-hackia alla:

Varoitus: varmista, että varmuuskopioit rekisterin ennen ohjeiden noudattamista, sillä väärä muutos rekisterissä voi aiheuttaa järjestelmän epävakautta ja mahdollista tietojen häviämistä.

Avaa rekisteri ja siirry seuraavaan sijaintiin:

HKEY_CLASSES_ROOT\lnkfile

Täällä poista NeverShowExt merkkijono oikeasta sarakkeesta. Joudut käynnistämään tietokoneen uudelleen, jotta muutokset tulevat voimaan. Nyt näet, että kaikilla pikakuvakkeilla on .lnk-pääte. Jos koskaan saat tiedoston joltakin, jossa on .ink-pääte, älä avaa tiedostoa.

Analysoi LNK-tiedosto oikein

Jos löydät LNK-tiedoston, jota pidät epäilyttävänä, voit huolellisesti analysoida sen kohdekenttää löytääksesi vihjeitä. Napsauta hiiren kakkospainikkeella LNK-tiedostoa ja valitse Ominaisuudet. Pikakuvake-välilehdellä löydät analysoitavan Kohde-kentän.

Normaalissa sovelluspikakuvakkeessa tämän kentän pitäisi vain näyttää tarkka sijainti, josta sovellus löytyy tietokoneeltasi, aitojen lainausmerkkien sisällä. Jos se ei vie odotettuun sovellukseen/tiedostoon, ja avaa sen sijaan komento-työkalun kuten cmd.exe, powershell.exe, mshta.exe, wscript.exe, jne., se voi olla haitallinen.

Lisäksi, jos näet satunnaisia merkkejä, binaarikoodia tai tyhjää tilaa merkkijonon lopussa, se voi myös viitata haitalliseen käyttäytymiseen.

Poista käytöstä AutoPlay ja tiedostojen esikatselu Windowsissa

Historiallisesti, Windowsin AutoPlay USB-asemille ja Tiedostojen esikatselu -toimintoa on käytetty hyväksi LNK-tiedostohyökkäyksissä. Vaikka Microsoft on parantanut turvallisuutta, riski on silti olemassa näiden ominaisuuksien luonteen vuoksi. Jos et käytä näitä ominaisuuksia, tulisi ne poistaa käytöstä turvallisuuden vuoksi.

Windowsin asetuksissa siirry Bluetooth ja laitteet → AutoPlay ja kytke täällä oleva kytkin pois päältä poistaaksesi AutoPlay käytöstä. Tiedostojen esikatselua varten seuraa oppaamme poistaaksesi tiedostojen esikatselut käytöstä ja hallitaksesi poikkeuksia.

Ota käyttöön hiottu kansio -käyttöoikeus

Ohjattu Kansion Käyttö on Windowsin ominaisuus, joka suojaa kiristysohjelmilta. Se suojaa tärkeitä käyttäjän kansioita, kuten kuvia, asiakirjoja, työpöytää jne., estämällä luotettamattomien lähteiden mahdolliset häirinnät. Koska monet LNK-tiedostohyökkäykset vuorovaikuttavat näiden kansioiden kanssa haitallisten toimien vuoksi, tämä ominaisuus voi tarjota suojaa. Seuraa opastamme ottaa Ohjattu Kansion Käyttö käyttöön.

Kovennetaan PowerShellin suojausta

LNK-tiedostohyökkäykset suorittavat usein PowerShell-komentoja hallintaansa saadakseen. Voit vahvistaa PowerShellin turvallisuutta sallimalla vain allekirjoitettuja skriptejä. Hae “powershell” Windowsin hausta, napsauta sitä oikealla hiiren painikkeella ja valitse Suorita järjestelmänvalvojana. Tässä, suorita seuraava komento ja kirjoita ”y” vahvistaaksesi muutoksen.

Set-ExecutionPolicy AllSigned

Tämä voi vaikuttaa joidenkin työnkulkujen toimintaan, jotka riippuvat mukautetuista skripteistä, kuten yritysympäristöissä. Jos haluat kumota muutokset, suorita seuraava komento:

Set-ExecutionPolicy Undefined

Sinun tulisi myös noudattaa vinkkejä oppaastamme varmistaaksesi PowerShellin vieläkin paremman suojauksen.

Hyvä sääntö turvallisuuden varmistamiseksi on, ettei ikinä avaa LNK-tiedostoa, jos et ole luonut sitä itse tai antanut sovelluksen luoda sitä, erityisesti, jos olet ladannut sen internetistä. Varmista myös, että käytät Windowsin turvallisuusominaisuuksia, erityisesti pois päältä kytkettyjä turvallisuusominaisuuksia.

Nyt kun olet lukenut Miksi LNK-tiedostot Windowsissa Ovat Suuri Turvallisuusriski ja Kuinka Pysyä Turvassa loppuun, kutsumme sinut tutustumaan lisää Windows-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up