含有“乱世”关键词的木马重现网络

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:davidrandy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

病毒名称:乱世病毒


  病毒危害:
  前几年由于虚拟货币价格高涨,因此很多黑客都转向通过挖矿通过获取虚拟货币来获利。但是随着最近一段时间虚拟货币价格的快速下跌,于是很多黑客又开始回归老本行,研发较为传统的远程控制木马病毒。最近就有一类“乱世”木马,在网络中通过将自身伪装成某类图片或文档,通過钓鱼网站和即时通讯工具来进行传播。由于该木马窃取了正规软件商的数字签名,因此可以躲过大量安全软件的检测,从而轻易地在系统中运行,然后连接远程服务器下载具有远程控制功能的功能模块,进而对用户的电脑系统进行有效的控制。
  防范措施:
  建议用户勾选系统选项中的“文件扩展名”选项,这样就可以避免用户单纯地通过图标来进行文件格式的判断。其次及时更新杀毒软件的病毒库,这样也能有效地对最新的病毒进行拦截和查杀。

利用微信支付敲诈勒索的病毒


  病毒名称:Bcrypt
  病毒危害:
  本栏目这些年已经介绍过很多勒索病毒,这些病毒有一个共同的特点,就是需要用户支付比特币等虚拟货币来进行解密操作。但是最近在国内出现了一种全新的勒索病毒,它利用现在流行的手机支付方式进行敲诈勒索。该病毒在感染操作系统以后会重启系统,这时会在系统桌面弹出勒索信息的提示窗口。让用户扫描微信二维码支付110元的赎金,这样才可以完成文件的解密操作。但是相对于之前的勒索病毒来说,该病毒只会对系统桌面的文件进行加密,这样病毒的危险性就会相对小一些。
  防范措施:
  由于该勒索病毒将解密密钥存放在用户的系统中,因此用户不需要支付相关的赎金,利用火绒、腾讯电脑管家等安全厂商开发的解密工具,就可以对加密的文件进行解密操作。

VBScript引擎远程执行代码漏洞


  漏洞名称:远程执行漏洞
  漏洞危害:
  VBScript引擎最主要的作用,就是在执行网页脚本代码以及脚本文件时提供支持。但是微软系统中的这个引擎最近被发现存在一个高危的漏洞,黑客通过构建一个合有恶意代码的网页,引诱用户进行点击访问。当用户打开这个合有恶意代码的网页后,就可以激活系统的VBScript引擎漏洞,从而从指定的服务器下载相关的木马病毒。如果下载的是远程控制木马,那么就可以对用户的系统进行远程控制。比如删除用户磁盘中的文件,对文件的相关信息进行篡改,或者打开系统连接的摄像头对用户进行偷窥等等。
  防范措施:
  由于只有使用系统IE浏览器访问恶意网页,才能激活相关的VBScript引擎漏洞,所以用户要么使用其他第三方的浏览器来进行网页浏览,要么激活安全软件中的防挂马功能,从而对安全漏洞进行有效的拦截。
其他文献
入门配置新处理器改变定位  一般来说,入门级配置的主机价格在2000元~3000元,可满足最基本的应用需求。在2018年初之前,这一档次的产品通常被称为“学习办公型”、“日常家用型”,甚至和所谓上网本定位类似的“上网主机”等。  由于成本限制,这些入门级产品无法配置具有较好3D能力的独立显卡,仅能使用集成显卡或者最低端的“亮机卡”,使其3D处理能力非常低下,在游戏整体转向3D化的今天,可以说是完全
期刊
1. 使用微软专用安装卸载工具  如果发现不能安装软件,首先可以使用微软的Program Install and Uninstall troubleshooter工具来解决。访问http:// aka.ms/Program_Install_and_ Uninstall链接,下载MicrosoftProgram_ Install_and_Uninstall.meta.diagcab。程序运行后,首先
期刊
就地取材使用系统自带工具  对于在同一个局域网内的用户,Windows 7及以上系统已经自带聊天工具msg命令,不過在使用它之前需要稍加设置。这里假设我们发送消息的电脑为A,接收消息的电脑为B。首先在B电脑上进行操作,启动注册表编辑器,定位到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server],将右侧的“Allo
期刊
如果U S B设备在当前Windows下无法使用,但插到另一台电脑的Windows中却没有问题,这可能是因突然拔除设备所引起,也可能是本机文件系统损坏所致。当然,最乐观的一种情况是,这是一种暂时性的“错误”,通过重启计算机和重新连接设备可以解除。因此,当遇到此类问题时,可首先尝试重启和重新连接的方法。若不能解决,可参考下面的一些方法。 1. 及时扫描并修复磁盘错误  当在Windows环境下重新插
期刊
1. 通过组策略 暂时全盘禁用Win热键  对于使用Windows 10专业版、企业版或教育版的用户,可以简单地用组策略编辑器将系统Win键暂时屏蔽,待用完软件后再恢复系统Win快捷键。  右键单击“开始”按钮并选择“运行”,在运行对话框中输入GPEDIT.MSC命令并回车运行,启动组策略编辑器。在本地组策略编辑器窗口中,依次展开“用户配置→管理模板→Windows组件→文件资源管理器”,在右侧窗
期刊
1 命令+小工具 恢复“控制面板”选项  首先创建一个控制面板的快捷方式。在Cortana对话框中输入“控制面板”,右键单击自动筛选结果中的“控制面板”并选择“打开文件位置”选项,自动进入“控制面板”程序所在的文件夹,右键单击列表中的“控制面板”并选择“复制”(图1)。在C盘某个文件夹(如Myfolder)中创建Group4文件夹,并将上述控制面板快捷方式复制到该文件中,然后将该快捷方式更名为“控
期刊
Q:微软的操作系统在安装新版本以后,都会在系统盘中对老版本进行备份,但是随着Windows 10系统更新的频率越来越快,微软的回滚时间段也变得越来越短,由以前的30天变成了现在的10天。有什么方法可以对回滚时间段进行调整吗?  A:以管理员权限打开命令提示符窗口,在命令提示符窗口执行“DISM /Online /Set-OSUninstallWindow /Value:30”命令,就可以将回滚时间
期刊
1. 默认界面利于目录对比  此前,我们要在Windows中比较两个或两个以上的文件夹,需要开启相应数量的资源管理器窗口,然后并排放置,才能进行对比。而Q - D i r默认界面较Windows自带的文件资源管理器有明顯优势。在Q-Dir默认窗口中,开启了4个资源窗格,只要分别在其中打开文件夹,即可进行对比查看(图1)。 2. 按需灵活选择窗口个数  Q-Dir的灵活性体现在其窗口布局的多变性。我
期刊
Q:眼看马上就要过春节了,有的电商又开始了新一轮的促销,现在的商家促销套路很多,经常都是先涨价后降价。请问如何才能实时关注商品的价格变化?  A:可以安装“慢慢买”这款应用,在应用的搜索框中粘贴某商品的链接,或者直接在其中输入关键词进行搜索。找出这个商品以后,就可以在下面看到其價格的一个走势图,从而全面了解该商品是否真的进行了降价。利用蓝牙传输无损音频  Q:现在越来越多的手机已经没有了耳机插孔的
期刊
窄边框成就便携性  在过去的一年中,窄边框元素逐渐在游戏本领域普及开来,惠普光影精灵4代算是第一批引入这一设计的产品,在传统14英寸笔记本模具的基础上塞进了15.6英寸屏幕,大幅缩减了机身尺寸。不过,光影精灵4代的身材谈不上极致轻薄,25.4mm的厚度和2.17kg的重量,以时下的眼光来看只能算是基本达标。  神舟应该算是最晚一批引入窄边框的游戏本品牌,而其首发的窄边框游戏本隶属战神27M家族,相
期刊