病毒名稱:Free Star木馬
病毒危害:
我們常說的遠(yuǎn)程控制木馬程序,都是由客戶端和服務(wù)端兩部分組成的。為了使這兩部分可以成功地進(jìn)行連接,往往需要一個固定的媒介才可以。以前黑客最常使用免費(fèi)域名或者免費(fèi)空間進(jìn)行連接,但是隨著免費(fèi)域名和免費(fèi)空間的消失,社交網(wǎng)絡(luò)逐漸成為木馬連接的媒介。最新出現(xiàn)的這款Free Star木馬,就可以利用QQ空間、微博、博客或者網(wǎng)盤等方式進(jìn)行連接,當(dāng)黑客成功地連接到遠(yuǎn)程用戶電腦的服務(wù)端后,就可以進(jìn)行文件下載、屏幕監(jiān)控、鍵盤記錄等一系列的控制操作。
?木馬客戶端的操作界面
防范措施:
Free Star木馬是一款“正經(jīng)”的遠(yuǎn)程控制木馬,和常見的Gh0st、大灰狼等木馬比較相似。由于這款木馬是通過系統(tǒng)服務(wù)進(jìn)行啟動的,所以通過開啟殺毒軟件的主動防御功能,就可以在木馬添加或修改服務(wù)的時候進(jìn)行攔截。