国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

木馬利用Windows漏洞攻擊

2016-08-11 07:45
電腦愛(ài)好者 2016年14期
關(guān)鍵詞:快捷方式主動(dòng)防御木馬

病毒名稱:Ghost木馬變種

病毒危害:

目前國(guó)內(nèi)仍然有很多用戶還在使用Windows XP或者Windows 7系統(tǒng),而這兩款系統(tǒng)仍然有很多沒(méi)有被發(fā)現(xiàn)或者披露的安全漏洞,而最近就有一個(gè)利用Windows系統(tǒng)文件的棧溢出漏洞入侵的遠(yuǎn)控木馬。原始的木馬文件包里面包括01.jpg、x.exe、thumbs.db和“資料”文件夾的快捷方式等文件,其中01.jpg用于迷惑用戶,x.exe是由系統(tǒng)mrinfo.exe文件重命名而來(lái)的。當(dāng)用戶不小心雙擊快捷方式“資料”時(shí),它就會(huì)利用mrinfo.exe中存在的棧溢出漏洞,借助正常的系統(tǒng)文件來(lái)安裝遠(yuǎn)控木馬。該木馬的功能與Ghost木馬基本一致,主要包括鍵盤記錄、文件上傳下載、遠(yuǎn)程執(zhí)行等。

快捷方式屬性中的信息內(nèi)容

防范措施:

由于Ghost木馬已經(jīng)是一款比較老的木馬了,所以用戶只需要開啟殺毒軟件的主動(dòng)防御功能,就可以在木馬進(jìn)行線程插入、安裝啟動(dòng)項(xiàng)等的時(shí)候,進(jìn)行相應(yīng)的攔截操作并提示用戶。

猜你喜歡
快捷方式主動(dòng)防御木馬
主動(dòng)防御撞擊地球的“殺手”
小木馬
騎木馬
主動(dòng)防御飛行器的范數(shù)型微分對(duì)策制導(dǎo)律
小木馬
搞定Windows 7的快捷方式
快捷方式
旋轉(zhuǎn)木馬
分區(qū)變了 別再讓快捷方式“獨(dú)守空房”
淺析HIPS系統(tǒng)防火墻技術(shù)與發(fā)展
上饶市| 乌海市| 三明市| 信阳市| 濮阳县| 南平市| 固原市| 宁津县| 永寿县| 泰宁县| 仙桃市| 库车县| 喀喇| 海阳市| 当涂县| 甘南县| 莱西市| 萍乡市| 舒城县| 安图县| 紫云| 黔西县| 花垣县| 化州市| 东宁县| 刚察县| 资阳市| 德州市| 鹤庆县| 南澳县| 板桥市| 长沙县| 英吉沙县| 紫金县| 五峰| 漠河县| 东平县| 桐柏县| 绵阳市| 乡城县| 阳山县|