重劍

“Proxy SwitchyOmega”是一款知名的瀏覽器擴展,通過它可以對系統中的代理進行有效的管理。通常我們要想使用該功能擴展,首先需要從瀏覽器的應用商店中進行下載安裝。但是最近有用戶發現,在微軟最新版Edge瀏覽器的應用商店中,下載安裝的這款功能擴展含有惡意代碼。一旦通過該擴展上網的話,就會跳轉到對應的網絡商店,黑客通過引流的方式得到流量分成。
Edge應用商店中的這個版本并不是正版,而是被人修改過的盜版。所以要想使用沒有問題的功能擴展,可以去它的官方主頁進行下載(https://github.com/FelisCatus/SwitchyOmega)。

病毒危害:
由于不同網站的服務器存放在不同的地方,用戶在訪問時就會出現速度上的差異,為此有些用戶就通過下載一些網絡加速器軟件來進行提速,但是有些網絡加速器不但起不到加速的作用,還會給用戶的電腦帶來不少的麻煩。最近就有一款名為“流星加速器”的軟件,當用戶下載安裝了該軟件以后,它會在系統后臺釋放兩個不同的惡意模塊。其中一個具備惡意代理功能,這樣你的電腦就成為了別人的代理服務器。另一個模塊具備后門功能,可以執行服務器下發的任意遠程指令。
防范措施:
現在很多惡意模塊都是在軟件安裝運行后再從服務器中下載安裝的,所以從網上下載的軟件不僅要經過安全軟件的查殺,最好先在沙箱或者虛擬機里面運行,在確認安全無誤的情況下再在電腦中進行安裝使用。
漏洞危害:
現在遠程辦公成為了一種時尚,而TeamViewer這款軟件是很多人遠程辦公的首選,但是最近這款軟件的老版本被發現存在一個嚴重的安全漏洞。黑客首先會創建一個惡意網頁的鏈接并誘使用戶訪問它,當用戶訪問該鏈接后就會自動啟動系統中安裝的TeamViewer遠程控制軟件,網頁中的惡意代碼就會竊取軟件的登錄密碼信息,黑客就可以利用獲取到的密碼信息,對遠程電腦系統進行控制操作。
防范措施:
現在TeamViewer官方已經成功地修復了該漏洞,用戶只需要安裝最新的版本就可以進行防范。另外也可以激活安全軟件中的“程序執行控制”功能,從而對這類漏洞的利用進行攔截。
