国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

定向攻擊的JavaScript遠(yuǎn)控木馬

2016-08-30 10:17:12
電腦愛好者 2016年15期
關(guān)鍵詞:木馬程序腳本木馬

病毒危害:

和前面我們提到的勒索軟件一樣,常見的木馬程序也是以PE文件的形式出現(xiàn)的,包括比較常見的exe、scr、pif、com、bat等擴(kuò)展名文件。但是最近出現(xiàn)了一款純腳本編寫的遠(yuǎn)程控制木馬,和傳統(tǒng)的遠(yuǎn)程控制木馬不同的是,這款木馬全程沒有釋放任何PE文件,當(dāng)然也不會(huì)有進(jìn)程等信息的出現(xiàn)。木馬傳播的母體是一個(gè)雙后綴的lnk文件,由于lnk文件在Windows下不會(huì)顯示其.lnk的后綴名,只是在圖標(biāo)的左下角多了一個(gè)小箭頭的提示。這樣使得普通用戶看起來誤以為是doc文件,當(dāng)用戶運(yùn)行這個(gè)文件后就會(huì)在系統(tǒng)的臨時(shí)目錄創(chuàng)建一個(gè)腳本文件,然后通過腳本文件實(shí)現(xiàn)信息獲取、網(wǎng)絡(luò)訪問、遍歷目錄和上傳下載文件等等操作。

防范措施:

隨著安全軟件監(jiān)控和查殺能力的不斷提升,許多木馬開始不以傳統(tǒng)的PE文件為傳播載體,以逃避安全軟件的監(jiān)控和查殺。所以除了傳統(tǒng)的PE文件以外,也不要輕易打開.js、.vbs、.vbe、.lnk等類型的擴(kuò)展名文件。

猜你喜歡
木馬程序腳本木馬
酒駕
小木馬
騎木馬
安奇奇與小cool 龍(第二回)
殺滅木馬程序,幸福就會(huì)來臨
至愛(2019年10期)2019-11-13 03:41:16
小木馬
數(shù)據(jù)庫系統(tǒng)shell腳本應(yīng)用
電子測試(2018年14期)2018-09-26 06:04:24
旋轉(zhuǎn)木馬
快樂假期
惡意木馬程序——Trojan_Generic
杨浦区| 黔西县| 通榆县| 方城县| 克什克腾旗| 济阳县| 洪洞县| 乐昌市| 连云港市| 黔南| 将乐县| 布拖县| 务川| 乌拉特后旗| 商水县| 宜宾市| 岑巩县| 岑溪市| 清丰县| 衡山县| 英德市| 广饶县| 孟州市| 浦城县| 崇礼县| 曲松县| 渝北区| 云霄县| 同仁县| 苍梧县| 新宾| 泰兴市| 新津县| 弥渡县| 东乡| 邯郸市| 黄山市| 灵宝市| 泰宁县| 九台市| 永川市|