成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客模仿“紫霞仙子” 用戶淪為“至尊寶”囧

安全 漏洞
文章主要描述的是黑客模仿“紫霞仙子” 用戶淪為“至尊寶”,以下就是對(duì)用戶淪為“至尊寶的描述,希望在你今后的學(xué)習(xí)中會(huì)有所幫助。

以下的文章主要描述的是黑客模仿“紫霞仙子” 用戶淪為“至尊寶”,微點(diǎn)主動(dòng)防御軟件自動(dòng)捕獲了仿效《大話西游》經(jīng)典橋段的“小雞”后門程序“Backdoor.Win32.Ruser.a”。

大家可曾記得《大話西游》里,紫霞仙子在至尊寶腳上打上了3個(gè)點(diǎn),做為是她的奴隸的標(biāo)志,表示整座山都是她的,至尊寶也是她的。近日,微點(diǎn)主動(dòng)防御軟件自動(dòng)捕獲了仿效《大話西游》經(jīng)典橋段的“小雞”后門程序“Backdoor.Win32.Ruser.a”,該后門程序作者在“攻占”用戶電腦的同時(shí),還不忘無厘頭一下,程序執(zhí)行過程中會(huì)在注冊表項(xiàng)中寫一個(gè)“我是小雞”的鍵值。

給這個(gè)可憐的受害用戶打上“我是小雞”的中毒標(biāo)志。據(jù)微點(diǎn)專家表示該后門程序通過“文件捆綁”途徑植入用戶計(jì)算機(jī),運(yùn)行后自動(dòng)執(zhí)行釋放后的木馬程序,等待接受黑客特定指令來控制用戶計(jì)算機(jī),直接威脅用戶隱私文件及其系統(tǒng)安全。

該后門程序被執(zhí)行后,首先嘗試關(guān)閉360安全衛(wèi)士進(jìn)程,達(dá)到自身保護(hù)的目的。同時(shí),通過創(chuàng)建注冊表相關(guān)鍵值,達(dá)到生成反向連接的相關(guān)配置信息,并在注冊表中創(chuàng)建了一個(gè)無意義的鍵值“我是小雞”。

并釋放文件“mpeg4c32.dll”到系統(tǒng)目錄system32\下,修改并創(chuàng)建“RemoteAccess服務(wù)注冊表相關(guān)鍵值,達(dá)到“RemoteAccess”服務(wù)的替換,實(shí)現(xiàn)下次開機(jī)自啟動(dòng)目的。之后,調(diào)用系統(tǒng)API開啟服務(wù),服務(wù)成功啟動(dòng)后,開啟“svchost”新進(jìn)程,讀取后門種植者所設(shè)置的IP地址和端口號(hào)進(jìn)行反向連接,連接成功后開啟線程與黑客進(jìn)行通訊,等待接受黑客的控制。

此時(shí),用戶計(jì)算機(jī)就變成了傀儡主機(jī),黑客可以對(duì)用戶的計(jì)算機(jī)進(jìn)行:文件管理、屏幕監(jiān)控、超級(jí)終端、語音交流、系統(tǒng)控制、視頻監(jiān)控。想像一下,你的私密照片被黑客拿走會(huì)是什么后果……

所有工作完成之后,可以打掃現(xiàn)場了。最后一步,該后門程序結(jié)束自身進(jìn)程前通過隱藏調(diào)用命令刪除自身,傳統(tǒng)特征碼掃描對(duì)該后門程序失效。

防范措施

已安裝使用微點(diǎn)主動(dòng)防御軟件的用戶,無須任何設(shè)置,微點(diǎn)主動(dòng)防御將自動(dòng)保護(hù)您的系統(tǒng)免受該病毒的入侵和破壞。無論您是否已經(jīng)升級(jí)到最新版本,微點(diǎn)主動(dòng)防御都能夠有效清除該病毒。如果您沒有將微點(diǎn)主動(dòng)防御軟件升級(jí)到最新版,微點(diǎn)主動(dòng)防御軟件在發(fā)現(xiàn)該病毒后將報(bào)警提示您發(fā)現(xiàn)“未知木馬”,請直接選擇刪除處理(如圖1);

黑客模仿“紫霞仙子” 用戶淪為“至尊寶”

圖1 主動(dòng)防御自動(dòng)捕獲未知病毒(未升級(jí))

如果您已經(jīng)將微點(diǎn)主動(dòng)防御軟件升級(jí)到最新版本,微點(diǎn)將報(bào)警提示您發(fā)現(xiàn)"Backdoor.Win32.Ruser.a”,請直接選擇刪除(如圖2)。

黑客模仿“紫霞仙子” 用戶淪為“至尊寶”

圖2 升級(jí)后截獲已知病毒

對(duì)于未使用微點(diǎn)主動(dòng)防御軟件的用戶,微點(diǎn)反病毒專家建議:

1、不要在不明站點(diǎn)下載非官方版本的軟件進(jìn)行安裝,避免病毒通過捆綁的方式進(jìn)入您的系統(tǒng)。

2、盡快將您的殺毒軟件特征庫升級(jí)到最新版本進(jìn)行查殺,并開啟防火墻攔截網(wǎng)絡(luò)異常訪問,如依然有異常情況請注意及時(shí)與專業(yè)的安全軟件廠商聯(lián)系獲取技術(shù)支持。

3、開啟windows自動(dòng)更新,及時(shí)打好漏洞補(bǔ)丁。

 

責(zé)任編輯:佚名 來源: 中國信息安全網(wǎng)
相關(guān)推薦

2009-10-10 14:04:58

2017-07-01 20:58:06

2021-03-09 12:25:08

區(qū)塊鏈資金比特幣

2010-09-16 10:37:22

2015-09-22 13:06:25

戴爾云計(jì)算

2023-06-07 15:12:57

2020-05-19 16:51:54

黑客攻擊超級(jí)計(jì)算機(jī)

2012-12-28 11:04:37

App泰囧

2023-06-08 12:08:06

2015-12-08 17:22:54

愛數(shù)

2019-02-25 08:28:53

2020-02-04 08:00:12

囧媽哪里

2013-12-04 10:51:02

Windows 8.1Windows 8

2009-03-10 18:59:05

虛擬化IT云計(jì)算

2013-07-09 15:33:59

2009-01-16 09:41:49

2013-11-07 11:15:13

2010-03-18 14:50:55

2009-06-30 10:18:11

2013-10-31 11:24:53

支付寶漏洞支付寶漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美一区视频 | 毛片国产 | 中文字幕av一区二区三区 | 天堂亚洲网 | 日韩三区在线观看 | 秋霞在线一区 | 国产午夜高清 | 欧美久久一级特黄毛片 | www.47久久青青 | 成人av网站在线观看 | 国产日韩欧美一区二区 | 欧美一区二区三区四区视频 | 精品一区二区三区在线视频 | 久久久久久免费观看 | 久久久精品久久久 | 国产一区| 91国内精品 | 国产亚洲一区二区三区在线观看 | 欧美 日韩 在线播放 | 超碰av人人| 日本一区二区三区四区 | 国产精品国产三级国产aⅴ浪潮 | 亚洲毛片| 免费观看毛片 | www日韩| 亚洲 精品 综合 精品 自拍 | 欧美日韩视频 | 欧美激情在线观看一区二区三区 | 成人免费视频一区 | 欧美中文在线 | 欧美成人免费在线视频 | 午夜码电影 | 亚洲欧美激情国产综合久久久 | 国产成人短视频在线观看 | 精品成人免费一区二区在线播放 | 91久久国产综合久久 | 成人影 | 日韩视频在线观看一区二区 | 欧美九九 | 特黄小视频 | 黄色欧美|