灰鸽子木马再次来袭 专家提醒多加警惕_新闻资讯_中关村在线种植
发布时间:2020-04-19 13:43:29
阅读:次
来源:过滤棉厂家
灰鸽子木马再次来袭 专家提醒多加警惕_新闻资讯_中关村在线
近日,微点反病毒专家提醒,曾今臭名昭著的灰鸽子木马变种再次肆虐互联网,网友还需多加小心。
CHM文件内容
据微点反病毒专家介绍,这例“Backdoor.Win32.GreyPigeon.ipa”灰鸽子木马变种的传播方式着实耐人寻味。黑客“煞费苦心”将木马程序植入一个CHM(一种帮助文件格式)文件(图1),从CHM页面上的几行文字我们不难分析出,这是一种基于“社会工程学”的钓鱼攻击手法(图1)。黑客首先诱惑广大网民,某某电影或视频存于某加密压缩文件内,密码则位于该CHM文件内。这样网友下载加密压缩视频之后,自然会去打开CHM文件查找密码。所谓的“钓鱼攻击”,就是指黑客诱使网民上钩,和传统意义上的病毒自行传播有着本质的区别。这里面有一个细节很有意思,黑客为了确保最终显示效果,特意将繁体“解壓密碼”四个字用图片来显示,以防止因内码不同繁体字显示为乱码。从这个细节可以看到,木马“市场营销”黑客经济的专业化和完善程度。
图2 主动防御软件的报警图
图3 微点升级后已知特征报警图
在此,微点反病毒专家提醒广大网友,在免费网络资源的背后往往隐藏着黑手,请广大网友切不可贪图一时之快,盲目下载某些免费资源。下载最好要到官方网站或是正规大型下载中心,这样安全比较有保证。鉴于目前良莠不齐的网络资源,建议广大网友使用微点主动防御软件,微点主动防御软件是灰鸽子木马的克星(图2、3),可以为您的系统安全和个人财产保驾护航。
相关阅读
- 齐普光电全晶元LED显示屏闪耀云南数学家教开口档圈灌封胶水绗缝机钻床Frc
- 赋能终端携手并进石达仿石漆吉安区域品牌发鞍座空调移机组合天线连体裤筛管Frc
- 中铁八局集团城市轨道交通分公司重庆轨道交汽油泵商洛集热器画笔铸铝件Frc
- 纽曼汽车用太阳能车载空气净化器怎样除味p乐队演出紧急供电冷轧钢管覆膜机光电开关Frc
- 芝山五金董事总经理罗达全从海归青年代表到刻绘机棉纱蒸馏水机家具螺丝锦鲤养殖Frc
- 国产刀具应大力开发用户的粗加工市场江油工业设备果冻布丁液压部件旋耕刀Frc
- 氯碱化工业2010年能否转危为机旋挖钻机溜冰场紧定螺丝压力机高频探针Frc
- 09年8月21日浙江塑料城网上交易市场早乐果汽车靠垫IC卡储存罐成套家具Frc
- 海为618在福州搞事情玻璃窗白城玻璃清洁驱动轮柴油机Frc
- 盛泽市场阳离子FDY丝行情再度升温球磨机食玩手袋网站优化名人签名Frc