国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

木馬利用Windows漏洞攻擊

2016-08-11 07:45
電腦愛(ài)好者 2016年14期
關(guān)鍵詞:快捷方式主動(dòng)防御木馬

病毒名稱:Ghost木馬變種

病毒危害:

目前國(guó)內(nèi)仍然有很多用戶還在使用Windows XP或者Windows 7系統(tǒng),而這兩款系統(tǒng)仍然有很多沒(méi)有被發(fā)現(xiàn)或者披露的安全漏洞,而最近就有一個(gè)利用Windows系統(tǒng)文件的棧溢出漏洞入侵的遠(yuǎn)控木馬。原始的木馬文件包里面包括01.jpg、x.exe、thumbs.db和“資料”文件夾的快捷方式等文件,其中01.jpg用于迷惑用戶,x.exe是由系統(tǒng)mrinfo.exe文件重命名而來(lái)的。當(dāng)用戶不小心雙擊快捷方式“資料”時(shí),它就會(huì)利用mrinfo.exe中存在的棧溢出漏洞,借助正常的系統(tǒng)文件來(lái)安裝遠(yuǎn)控木馬。該木馬的功能與Ghost木馬基本一致,主要包括鍵盤記錄、文件上傳下載、遠(yuǎn)程執(zhí)行等。

快捷方式屬性中的信息內(nèi)容

防范措施:

由于Ghost木馬已經(jīng)是一款比較老的木馬了,所以用戶只需要開啟殺毒軟件的主動(dòng)防御功能,就可以在木馬進(jìn)行線程插入、安裝啟動(dòng)項(xiàng)等的時(shí)候,進(jìn)行相應(yīng)的攔截操作并提示用戶。

猜你喜歡
快捷方式主動(dòng)防御木馬
主動(dòng)防御撞擊地球的“殺手”
小木馬
騎木馬
主動(dòng)防御飛行器的范數(shù)型微分對(duì)策制導(dǎo)律
小木馬
搞定Windows 7的快捷方式
快捷方式
旋轉(zhuǎn)木馬
分區(qū)變了 別再讓快捷方式“獨(dú)守空房”
淺析HIPS系統(tǒng)防火墻技術(shù)與發(fā)展
星子县| 冷水江市| 建平县| 屏南县| 金坛市| 工布江达县| 云浮市| 山西省| 金乡县| 延安市| 横峰县| 吴川市| 扎囊县| 沿河| 赤城县| 乳源| 安顺市| 东莞市| 祁东县| 安阳市| 通榆县| 伊通| 大渡口区| 凤山县| 闸北区| 武定县| 武隆县| 天长市| 油尖旺区| 来凤县| 于田县| 平和县| 华阴市| 阿坝县| 波密县| 临漳县| 资溪县| 延长县| 白玉县| 获嘉县| 塔河县|