具备蠕虫主动攻击能力的木马

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:jimislg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  病毒名称:GuardMiner
  病毒危害:
  很多用户平时都使用的是微软的Windows操作系统,所以常见的病毒程序往往只针对这一系统进行攻击,但是最近出现了一款名为GuardMiner的跨平台挖矿木马。该木马首先会针对系统中的Redis、Drupal、Hadoop等组件漏洞进行扫描,一旦发现某一个组件没有及时进行安全漏洞的修复,就会利用该漏洞来执行恶意脚本,再通过恶意脚本下载门罗币挖矿木马。另外脚本会针对全网段IP地址进行6379端口的扫描,然后利用弱口令对该端口进行破解并传播病毒。


·挖矿木马进程占用了大量资源

  防范措施:
  该木马主要是利用漏洞来进行传播的,所以我们要及时修复系统的安全漏洞,并对重要的网络软件进行升级。同时还需要将系统的登录口令进行完善,避免黑客或者病毒利用弱口令进行破解。

利用远程桌面漏洞传播挖矿木马


  病毒名称:ThanatosMiner
  病毒危害:
  黑客入侵电脑最常见的方式,除了诱骗用户运行捆绑有恶意软件的文件以外,另外就是通过系统漏洞进行入侵。最近就有黑客利用去年微软发布的远程桌面服务漏洞,在互联网里面大范围地传播挖矿木马。黑客首先将网络中公开的Python版本漏洞利用代码打包生成scan.exe工具,接着利用它大范围地随机扫描生成的IP地址。一旦发现存在漏洞的电脑系统,就会利用该工具激活漏洞并上传木马svchost.exe,然后利用该木马下载门罗币挖矿木马。
  防范措施:
  该漏洞主要针对的是Windows 8之前的系统,而这些系统已经停止支持服务,所以就无法利用安全补丁的方式进行修复。因此只能建议用户将系统的“RemoteDesktop Services”服务关闭,杜绝扫描工具对该漏洞的侦测。


·关闭操作系统的相关服务

多款常见软件內置有后门程序


  病毒类型:后门程序
  病毒危害:
  现在很多的软件程序都有云端控制功能,通过该功能不仅可以方便软件新版本的升级,也可以做很多用户意想不到的事情。最近安全人员发现,万能压缩、起点PDF阅读器、迷你看图王等一批软件都内置有后门程序,通过这些后门可以安装任意的恶意模块到用户的系统中。比如通过安装恶意软件可以收集用户浏览器的历史记录等信息,通过安装其他的木马还可以窃取用户OO登录凭证等相关信息。
  防范措施:
  如果用户正在使用这一类的软件程序,建议更换成其他同类的知名软件。如果一定要使用该软件,建议通过系统自带的防火墙,阻止该软件程序连接到互联网。


·利用杀毒软件拦截后门程序
其他文献
PCIe即PCI-Express,它是一种诞生于2003年的高速串行计算机扩展总线标准,拥有高速串行、点对点双通道、高带宽传输等突出特点,并一路从PCIe 1.0迭代到了PCIe 5.0。  PCIe总线可以分配1~16个通道,通道越多带宽越大。以单个通道的速率为例,PCIe 1.0、PCIe 2.0、PCIe 3.0、PCIe 4.0和PCIe 5.0分别为2.5Gb/s、5.0Gb/s、8Gb
期刊
硅脂的作用  要了解这些导热材料的作用,还得从芯片的设计说起。以目前的主流桌面处理器为例,它们都采用金属顶盖封装。虽然其顶盖已经是便于导热的材质,但顶部并不是非常光滑平整的,大量銘文和微小的凹凸(图1)使其难以紧密接触散热器的底部,更不要说一般的散热器的底部也难以做到非常平滑。  要想让两者紧密接触、实现快速导热,就必须在两者间加入可以快速导热并填充各种空隙的材料,这就是导热硅脂的作用。液金与导热
期刊
·在背部I/O接口中,B550M AORUS Pro提供了包括USB Type-C、多个高速USB在内的10个USB接口,加上DP和HDMI视频接口、多声道音频接口和光纤接口等,连接扩展能力相当强大·在大量的USB接口中还有一个很特殊而实用的设计,用户可以通过Q-FLASHPLUS按键配合专用USB接口上的外接存储设备,方便地进行BIOS升级,很适合不太熟练的DIYer  很显然,对于并不追求极限
期刊
移动锐龙4000系列(Renoir APU)的强悍毋庸置疑,它成功地帮助AMD在轻薄本领域翻身,并在游戏本市场站稳了脚跟。但是,细心的朋友不难发现,AMD锐龙笔记本所搭配的独显最高只到RX 5700M或RTX 2060级别,而第十代酷睿游戏本则可武装顶级的RTX 2080。为何锐龙游戏本无缘更高端的独显?有限的PCIe通道  移动锐龙4000系列之所以与更高端独显无缘,主要是受其內部PCIe通道数
期刊
和上代暗影精灵5相比,第6代暗影精灵拥有更性感的身材,宽度缩短了8%,厚度仅有22.5mm,三面窄边框设计可以呈现一个更具沉浸感的视界。暗影精灵6升级到了英特尔第十代酷睿处理器,可选英伟达GeForceGTX 1650~RTX2070 Max-0独显,改进的散热模块和狂暴模式可以释放更强性的能动力。可惜,该产品最低配的屏幕并非高色域,如果你对屏幕素质要求较高,那就只能挑选搭配GTX 1650 Ti
期刊
目前的市场上常见的主板芯片组分为英特尔平台和AMD平台,两者又都有两代产品同时在售,再加上每一代产品都分为旗舰级、主流级、入门级等不同的定位,使得市场非常混乱。特别是大家在采购一些和主板能力息息相关的设备,比如PCIe显卡和NVMe固态硬盘、高速USB設备的时候,对它能不能在自己的主板上发挥出应有的性能并没有把握(图1)。  由于很多芯片组的评测、介绍都是基于同一平台、同一代或同一定位来进行的,因
期刊
除了微信,QQ也是会随时间而越变越大的A P P,如果你想给手机存储空间减负,也需要定期清理QQ上的聊天记录以及好友间互发的各种文件。  QQ的整理思路和微信很像,它也支持将聊天记录迁移到其他手机或PC端,并自带较为强大的存储空间管理功能。依次进入“設置→通用→存储空间”(图1),我们可以先选择“清理聊天记录”(图2),根据好友列表针对性地进行聊天记录的删除(图3)。  如果你想保留聊天文字,只是
期刊
在之前的主板介绍和上期的灯效介绍中,我们都提到了“针脚”,也就是主板上成排的金属小棍(图1)。从这些文中应该已经能看出,针脚和常见的插槽、接口并不一样。它虽然看起来并不起眼,但在实际装机中的作用却不小,从最基本的开机、指示灯到充分使用主板的扩展功能、深入体验电脑的性能,都需要用到它们。另外,对于根据我们前几期的介绍开始尝试清理机箱、升级的用户来说,了解这些针脚如何使用也便于大家清洁或升级后“恢复”
期刊
硬盘根据存储介质可以分为HDD和SSD,其中HDD包合2.5英寸(笔记本专用)和3.5英寸(台式机专用)两种大小版本,它们都采用了SATA作为与PC主板间的传输接口,性能主要受碟片数量、硬盘转速和缓存容量的影响。  随着3D NAND闪存颗粒成本的下降,SSD在容量攀升的同时价格也一路走低,逐渐成为了笔记本和装机用户的首选,这种硬盘包含2.5英寸和M2两种形态。其中,2.5英寸SSD衍生出了SAT
期刊
·机械师T58-V·雷神911Air星战3代设计上的差异  在游戏本领域,雷神911Air和机械师T58-V都是比较经典的家族,从诞生至今已经经历了多次迭代更新,而每一代的变化主要来自A面的材质、装饰和内部硬件的升级,模具在整体上的变化不大,所以相信大家第一眼看到它们都会有种熟悉的感觉。  这两款游戏本在设计上非常相似,它们都采用了沉稳的灰黑色色调,A面除了嵌入Logo标签以外还配有2道蓝光灯带,
期刊