重劍
病毒名稱:大灰狼遠(yuǎn)控木馬
病毒危害:
《魔域》是一款非常知名的大型網(wǎng)絡(luò)游戲,該游戲在外網(wǎng)存在很多私服版本,這些私服無法受到官方的控制,因此很容易成為病毒木馬的傳播渠道。用戶一旦下載運(yùn)行了私服的客戶端,和客戶端捆綁在一起的木馬就可以順利地進(jìn)入到系統(tǒng)中。木馬首先會(huì)偽裝成游戲的保護(hù)進(jìn)程,隨著游戲的啟動(dòng)而自動(dòng)運(yùn)行。接著它會(huì)釋放大灰狼遠(yuǎn)程控制木馬,利用該木馬的下載功能會(huì)在系統(tǒng)中繼續(xù)安裝門羅幣的挖礦木馬。
病毒名稱:麻辣香鍋
病毒危害:
有些用戶在安裝了盜版系統(tǒng)后會(huì)通過激活軟件來進(jìn)行激活,而激活軟件也就“堂而皇之”成為病毒傳播的一個(gè)重要載體。為了避免病毒被安全軟件查殺,很多激活軟件會(huì)要求用戶在下載之前將安全軟件從系統(tǒng)中退出。當(dāng)用戶運(yùn)行激活軟件后,表面上它會(huì)幫助用戶對(duì)系統(tǒng)進(jìn)行激活操作,其實(shí)會(huì)在系統(tǒng)后臺(tái)釋放驅(qū)動(dòng)文件,不但會(huì)對(duì)系統(tǒng)中的瀏覽器首頁進(jìn)行鎖定,同時(shí)還會(huì)對(duì)系統(tǒng)中的安全軟件進(jìn)行破壞,為其長時(shí)間在系統(tǒng)中存在提供條件。
防范措施:
凡是要求用戶退出或關(guān)閉安全軟件的軟件,都可以把它加入到惡意軟件的范疇里,遇到這種情況就不要再下載運(yùn)行了。另外,還是建議用戶使用正版的操作系統(tǒng)以及軟件程序。
·網(wǎng)絡(luò)中存在大量的激活軟件
防范措施:
私服網(wǎng)游本來就屬于盜版游戲,因此還是建議用戶去官方的服務(wù)器下載網(wǎng)游客戶端來玩游戲。另外也建議用戶一定要開啟殺毒軟件的主動(dòng)防御功能,從而更好地抵御各種病毒的攻擊破壞。
病毒名稱:8220挖礦木馬
病毒危害:
現(xiàn)在很多單位都會(huì)搭建一個(gè)官方網(wǎng)站用于宣傳,而搭建網(wǎng)站就需要使用專門的軟件程序,Apache Struts就是其中非常知名的一款。但是由于該軟件存在一個(gè)非常嚴(yán)重的遠(yuǎn)程控制漏洞,黑客可以利用該漏洞對(duì)服務(wù)器系統(tǒng)進(jìn)行入侵,獲取該服務(wù)器的管理權(quán)限。通過獲取到的權(quán)限不僅可以竊取網(wǎng)站的數(shù)據(jù)庫信息,還可以在其中植入各種惡意程序或代碼,從而進(jìn)行挖礦、掛馬、網(wǎng)絡(luò)攻擊等各種破壞行為,甚至可能以此為跳板對(duì)內(nèi)網(wǎng)進(jìn)行入侵。
防范措施:
首先要對(duì)服務(wù)器中的軟件進(jìn)行及時(shí)更新,杜絕漏洞給黑客造成的入侵條件。其次要設(shè)置一個(gè)高強(qiáng)度的登錄密碼,防止黑客通過弱口令的方式進(jìn)行破解入侵。
存放于黑客服務(wù)器中的病毒