国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

木馬利用Windows漏洞攻擊

2016-08-11 07:45
電腦愛(ài)好者 2016年14期
關(guān)鍵詞:快捷方式主動(dòng)防御木馬

病毒名稱:Ghost木馬變種

病毒危害:

目前國(guó)內(nèi)仍然有很多用戶還在使用Windows XP或者Windows 7系統(tǒng),而這兩款系統(tǒng)仍然有很多沒(méi)有被發(fā)現(xiàn)或者披露的安全漏洞,而最近就有一個(gè)利用Windows系統(tǒng)文件的棧溢出漏洞入侵的遠(yuǎn)控木馬。原始的木馬文件包里面包括01.jpg、x.exe、thumbs.db和“資料”文件夾的快捷方式等文件,其中01.jpg用于迷惑用戶,x.exe是由系統(tǒng)mrinfo.exe文件重命名而來(lái)的。當(dāng)用戶不小心雙擊快捷方式“資料”時(shí),它就會(huì)利用mrinfo.exe中存在的棧溢出漏洞,借助正常的系統(tǒng)文件來(lái)安裝遠(yuǎn)控木馬。該木馬的功能與Ghost木馬基本一致,主要包括鍵盤記錄、文件上傳下載、遠(yuǎn)程執(zhí)行等。

快捷方式屬性中的信息內(nèi)容

防范措施:

由于Ghost木馬已經(jīng)是一款比較老的木馬了,所以用戶只需要開啟殺毒軟件的主動(dòng)防御功能,就可以在木馬進(jìn)行線程插入、安裝啟動(dòng)項(xiàng)等的時(shí)候,進(jìn)行相應(yīng)的攔截操作并提示用戶。

猜你喜歡
快捷方式主動(dòng)防御木馬
主動(dòng)防御撞擊地球的“殺手”
小木馬
騎木馬
主動(dòng)防御飛行器的范數(shù)型微分對(duì)策制導(dǎo)律
小木馬
搞定Windows 7的快捷方式
快捷方式
旋轉(zhuǎn)木馬
分區(qū)變了 別再讓快捷方式“獨(dú)守空房”
淺析HIPS系統(tǒng)防火墻技術(shù)與發(fā)展
惠水县| 塔城市| 武穴市| 黄冈市| 潢川县| 都昌县| 南平市| 贡山| 乃东县| 黄冈市| 且末县| 龙海市| 蓝山县| 玉门市| 商河县| 修文县| 兴海县| 永和县| 肇源县| 广饶县| 秭归县| 商城县| 潢川县| 邵武市| 鄂尔多斯市| 陆川县| 沅江市| 济阳县| 泊头市| 牟定县| 讷河市| 崇州市| 确山县| 同心县| 德州市| 湟中县| 丰都县| 历史| 鹤岗市| 扶余县| 常山县|