超強(qiáng)木馬“食貓鼠”突襲互聯(lián)網(wǎng)
病毒危害:
就在人們將網(wǎng)絡(luò)安全的重點(diǎn)由傳統(tǒng)的電腦移到移動(dòng)終端時(shí),一款名為“食貓鼠”的木馬突然在互聯(lián)網(wǎng)中快速傳播起來(lái)。“食貓鼠”寄生于網(wǎng)絡(luò)電臺(tái)軟件FIFM的安裝包,在用戶(hù)啟動(dòng)安裝FIFM的時(shí)候就會(huì)釋放并感染電腦?!笆池埵蟆睘榱硕惚馨踩ぞ叩姆治雠c追蹤,嚴(yán)密監(jiān)視用戶(hù)的特定行為,如果發(fā)現(xiàn)用戶(hù)正在使用常用反向分析與調(diào)試工具,或當(dāng)前正在虛擬機(jī)中運(yùn)行,就會(huì)放棄感染用戶(hù)的電腦。與此同時(shí),“食貓鼠”還在驅(qū)動(dòng)層破壞安全防護(hù)軟件,阻斷安全軟件與云安全服務(wù)器間的正常通信,破壞云查殺與病毒庫(kù)更新。
防范措施:
“食貓鼠”木馬可以說(shuō)是近兩年以來(lái)破壞性最大的一款遠(yuǎn)程控制木馬。為了更好地防范這款木馬及其變種,建議用戶(hù)下載軟件時(shí)首先要選擇官方網(wǎng)站,或者一些知名的第三方下載網(wǎng)站,避免下載和安裝來(lái)源不明的軟件,并且在安裝前驗(yàn)證安裝包數(shù)字簽名的有效性。
病毒假借“冰桶挑戰(zhàn)”
大肆傳播
病毒危害:
為了讓更多的人關(guān)注“漸凍人”的健康狀況,一項(xiàng)名為“冰桶挑戰(zhàn)”的公益活動(dòng)在全球開(kāi)展起來(lái)。可是就在人們關(guān)注名人“落湯雞”的形象時(shí),大量的病毒木馬也以此為掩護(hù),在互聯(lián)網(wǎng)中大肆傳播。這些利用“冰桶挑戰(zhàn)”為名傳播的病毒可謂五花八門(mén),有感染辦公文檔的宏病毒,也有感染QQ軟件的QQ群蠕蟲(chóng)病毒。網(wǎng)民一旦上當(dāng)打開(kāi)病毒偽造的文檔,就會(huì)自動(dòng)下載安裝多個(gè)流氓軟件,并且對(duì)瀏覽器的相關(guān)屬性進(jìn)行惡意篡改,還有可能造成系統(tǒng)中重要文件的丟失。
防范措施:
現(xiàn)在的病毒木馬傳播者,越來(lái)越具有“互聯(lián)網(wǎng)思維”,當(dāng)前網(wǎng)絡(luò)里面什么火,他們就以什么為借口傳播病毒。所以建議大家在網(wǎng)絡(luò)中也不要有看熱鬧的心態(tài),不要隨意點(diǎn)擊安全性未知的網(wǎng)絡(luò)鏈接,并且要及時(shí)更新殺毒軟件病毒庫(kù)。
病毒玩跨界
Linux木馬感染W(wǎng)indows系統(tǒng)
病毒危害:
病毒歸根到底就是一種可執(zhí)行文件,由于不同系統(tǒng)的特性差異較大,所以一個(gè)可執(zhí)行文件很難直接在其他的系統(tǒng)上運(yùn)行??墒亲罱?,俄羅斯的安全廠(chǎng)商Doctor Web檢測(cè)到一批Linux平臺(tái)下專(zhuān)為DDoS惡意攻擊的木馬程序。讓人意想不到的是,這個(gè)木馬變種現(xiàn)在已經(jīng)可以感染W(wǎng)indows平臺(tái),而且具體涉及到Windows XP、Windows 7/8.1等主流平臺(tái)。當(dāng)Linux木馬在Windows平臺(tái)隱藏后,隨后將向黑客發(fā)送自己的位置信號(hào),繼續(xù)等待黑客下一步的指示。當(dāng)接收到指令后喚醒程序,完成對(duì)目標(biāo)的DDoS攻擊任務(wù)。
防范措施:
由于這款木馬已經(jīng)在國(guó)內(nèi)流行,而主流的安全廠(chǎng)商都已經(jīng)捕捉到樣本,這樣用戶(hù)只需要更新病毒庫(kù)就可以進(jìn)行防范和查殺。正所謂“蒼蠅不叮無(wú)縫的蛋”,建議大家及時(shí)更新系統(tǒng)和軟件的漏洞補(bǔ)丁,避免病毒利用這些漏洞進(jìn)行入侵破壞。
超強(qiáng)木馬“食貓鼠”突襲互聯(lián)網(wǎng)
病毒危害:
就在人們將網(wǎng)絡(luò)安全的重點(diǎn)由傳統(tǒng)的電腦移到移動(dòng)終端時(shí),一款名為“食貓鼠”的木馬突然在互聯(lián)網(wǎng)中快速傳播起來(lái)?!笆池埵蟆奔纳诰W(wǎng)絡(luò)電臺(tái)軟件FIFM的安裝包,在用戶(hù)啟動(dòng)安裝FIFM的時(shí)候就會(huì)釋放并感染電腦?!笆池埵蟆睘榱硕惚馨踩ぞ叩姆治雠c追蹤,嚴(yán)密監(jiān)視用戶(hù)的特定行為,如果發(fā)現(xiàn)用戶(hù)正在使用常用反向分析與調(diào)試工具,或當(dāng)前正在虛擬機(jī)中運(yùn)行,就會(huì)放棄感染用戶(hù)的電腦。與此同時(shí),“食貓鼠”還在驅(qū)動(dòng)層破壞安全防護(hù)軟件,阻斷安全軟件與云安全服務(wù)器間的正常通信,破壞云查殺與病毒庫(kù)更新。
防范措施:
“食貓鼠”木馬可以說(shuō)是近兩年以來(lái)破壞性最大的一款遠(yuǎn)程控制木馬。為了更好地防范這款木馬及其變種,建議用戶(hù)下載軟件時(shí)首先要選擇官方網(wǎng)站,或者一些知名的第三方下載網(wǎng)站,避免下載和安裝來(lái)源不明的軟件,并且在安裝前驗(yàn)證安裝包數(shù)字簽名的有效性。
病毒假借“冰桶挑戰(zhàn)”
大肆傳播
病毒危害:
為了讓更多的人關(guān)注“漸凍人”的健康狀況,一項(xiàng)名為“冰桶挑戰(zhàn)”的公益活動(dòng)在全球開(kāi)展起來(lái)??墒蔷驮谌藗冴P(guān)注名人“落湯雞”的形象時(shí),大量的病毒木馬也以此為掩護(hù),在互聯(lián)網(wǎng)中大肆傳播。這些利用“冰桶挑戰(zhàn)”為名傳播的病毒可謂五花八門(mén),有感染辦公文檔的宏病毒,也有感染QQ軟件的QQ群蠕蟲(chóng)病毒。網(wǎng)民一旦上當(dāng)打開(kāi)病毒偽造的文檔,就會(huì)自動(dòng)下載安裝多個(gè)流氓軟件,并且對(duì)瀏覽器的相關(guān)屬性進(jìn)行惡意篡改,還有可能造成系統(tǒng)中重要文件的丟失。
防范措施:
現(xiàn)在的病毒木馬傳播者,越來(lái)越具有“互聯(lián)網(wǎng)思維”,當(dāng)前網(wǎng)絡(luò)里面什么火,他們就以什么為借口傳播病毒。所以建議大家在網(wǎng)絡(luò)中也不要有看熱鬧的心態(tài),不要隨意點(diǎn)擊安全性未知的網(wǎng)絡(luò)鏈接,并且要及時(shí)更新殺毒軟件病毒庫(kù)。
病毒玩跨界
Linux木馬感染W(wǎng)indows系統(tǒng)
病毒危害:
病毒歸根到底就是一種可執(zhí)行文件,由于不同系統(tǒng)的特性差異較大,所以一個(gè)可執(zhí)行文件很難直接在其他的系統(tǒng)上運(yùn)行。可是最近,俄羅斯的安全廠(chǎng)商Doctor Web檢測(cè)到一批Linux平臺(tái)下專(zhuān)為DDoS惡意攻擊的木馬程序。讓人意想不到的是,這個(gè)木馬變種現(xiàn)在已經(jīng)可以感染W(wǎng)indows平臺(tái),而且具體涉及到Windows XP、Windows 7/8.1等主流平臺(tái)。當(dāng)Linux木馬在Windows平臺(tái)隱藏后,隨后將向黑客發(fā)送自己的位置信號(hào),繼續(xù)等待黑客下一步的指示。當(dāng)接收到指令后喚醒程序,完成對(duì)目標(biāo)的DDoS攻擊任務(wù)。
防范措施:
由于這款木馬已經(jīng)在國(guó)內(nèi)流行,而主流的安全廠(chǎng)商都已經(jīng)捕捉到樣本,這樣用戶(hù)只需要更新病毒庫(kù)就可以進(jìn)行防范和查殺。正所謂“蒼蠅不叮無(wú)縫的蛋”,建議大家及時(shí)更新系統(tǒng)和軟件的漏洞補(bǔ)丁,避免病毒利用這些漏洞進(jìn)行入侵破壞。
超強(qiáng)木馬“食貓鼠”突襲互聯(lián)網(wǎng)
病毒危害:
就在人們將網(wǎng)絡(luò)安全的重點(diǎn)由傳統(tǒng)的電腦移到移動(dòng)終端時(shí),一款名為“食貓鼠”的木馬突然在互聯(lián)網(wǎng)中快速傳播起來(lái)?!笆池埵蟆奔纳诰W(wǎng)絡(luò)電臺(tái)軟件FIFM的安裝包,在用戶(hù)啟動(dòng)安裝FIFM的時(shí)候就會(huì)釋放并感染電腦。“食貓鼠”為了躲避安全工具的分析與追蹤,嚴(yán)密監(jiān)視用戶(hù)的特定行為,如果發(fā)現(xiàn)用戶(hù)正在使用常用反向分析與調(diào)試工具,或當(dāng)前正在虛擬機(jī)中運(yùn)行,就會(huì)放棄感染用戶(hù)的電腦。與此同時(shí),“食貓鼠”還在驅(qū)動(dòng)層破壞安全防護(hù)軟件,阻斷安全軟件與云安全服務(wù)器間的正常通信,破壞云查殺與病毒庫(kù)更新。
防范措施:
“食貓鼠”木馬可以說(shuō)是近兩年以來(lái)破壞性最大的一款遠(yuǎn)程控制木馬。為了更好地防范這款木馬及其變種,建議用戶(hù)下載軟件時(shí)首先要選擇官方網(wǎng)站,或者一些知名的第三方下載網(wǎng)站,避免下載和安裝來(lái)源不明的軟件,并且在安裝前驗(yàn)證安裝包數(shù)字簽名的有效性。
病毒假借“冰桶挑戰(zhàn)”
大肆傳播
病毒危害:
為了讓更多的人關(guān)注“漸凍人”的健康狀況,一項(xiàng)名為“冰桶挑戰(zhàn)”的公益活動(dòng)在全球開(kāi)展起來(lái)。可是就在人們關(guān)注名人“落湯雞”的形象時(shí),大量的病毒木馬也以此為掩護(hù),在互聯(lián)網(wǎng)中大肆傳播。這些利用“冰桶挑戰(zhàn)”為名傳播的病毒可謂五花八門(mén),有感染辦公文檔的宏病毒,也有感染QQ軟件的QQ群蠕蟲(chóng)病毒。網(wǎng)民一旦上當(dāng)打開(kāi)病毒偽造的文檔,就會(huì)自動(dòng)下載安裝多個(gè)流氓軟件,并且對(duì)瀏覽器的相關(guān)屬性進(jìn)行惡意篡改,還有可能造成系統(tǒng)中重要文件的丟失。
防范措施:
現(xiàn)在的病毒木馬傳播者,越來(lái)越具有“互聯(lián)網(wǎng)思維”,當(dāng)前網(wǎng)絡(luò)里面什么火,他們就以什么為借口傳播病毒。所以建議大家在網(wǎng)絡(luò)中也不要有看熱鬧的心態(tài),不要隨意點(diǎn)擊安全性未知的網(wǎng)絡(luò)鏈接,并且要及時(shí)更新殺毒軟件病毒庫(kù)。
病毒玩跨界
Linux木馬感染W(wǎng)indows系統(tǒng)
病毒危害:
病毒歸根到底就是一種可執(zhí)行文件,由于不同系統(tǒng)的特性差異較大,所以一個(gè)可執(zhí)行文件很難直接在其他的系統(tǒng)上運(yùn)行。可是最近,俄羅斯的安全廠(chǎng)商Doctor Web檢測(cè)到一批Linux平臺(tái)下專(zhuān)為DDoS惡意攻擊的木馬程序。讓人意想不到的是,這個(gè)木馬變種現(xiàn)在已經(jīng)可以感染W(wǎng)indows平臺(tái),而且具體涉及到Windows XP、Windows 7/8.1等主流平臺(tái)。當(dāng)Linux木馬在Windows平臺(tái)隱藏后,隨后將向黑客發(fā)送自己的位置信號(hào),繼續(xù)等待黑客下一步的指示。當(dāng)接收到指令后喚醒程序,完成對(duì)目標(biāo)的DDoS攻擊任務(wù)。
防范措施:
由于這款木馬已經(jīng)在國(guó)內(nèi)流行,而主流的安全廠(chǎng)商都已經(jīng)捕捉到樣本,這樣用戶(hù)只需要更新病毒庫(kù)就可以進(jìn)行防范和查殺。正所謂“蒼蠅不叮無(wú)縫的蛋”,建議大家及時(shí)更新系統(tǒng)和軟件的漏洞補(bǔ)丁,避免病毒利用這些漏洞進(jìn)行入侵破壞。