超強木馬“食貓鼠”突襲互聯(lián)網(wǎng)
病毒危害:
就在人們將網(wǎng)絡(luò)安全的重點由傳統(tǒng)的電腦移到移動終端時,一款名為“食貓鼠”的木馬突然在互聯(lián)網(wǎng)中快速傳播起來?!笆池埵蟆奔纳诰W(wǎng)絡(luò)電臺軟件FIFM的安裝包,在用戶啟動安裝FIFM的時候就會釋放并感染電腦。“食貓鼠”為了躲避安全工具的分析與追蹤,嚴密監(jiān)視用戶的特定行為,如果發(fā)現(xiàn)用戶正在使用常用反向分析與調(diào)試工具,或當前正在虛擬機中運行,就會放棄感染用戶的電腦。與此同時,“食貓鼠”還在驅(qū)動層破壞安全防護軟件,阻斷安全軟件與云安全服務(wù)器間的正常通信,破壞云查殺與病毒庫更新。
防范措施:
“食貓鼠”木馬可以說是近兩年以來破壞性最大的一款遠程控制木馬。為了更好地防范這款木馬及其變種,建議用戶下載軟件時首先要選擇官方網(wǎng)站,或者一些知名的第三方下載網(wǎng)站,避免下載和安裝來源不明的軟件,并且在安裝前驗證安裝包數(shù)字簽名的有效性。
病毒假借“冰桶挑戰(zhàn)”
大肆傳播
病毒危害:
為了讓更多的人關(guān)注“漸凍人”的健康狀況,一項名為“冰桶挑戰(zhàn)”的公益活動在全球開展起來??墒蔷驮谌藗冴P(guān)注名人“落湯雞”的形象時,大量的病毒木馬也以此為掩護,在互聯(lián)網(wǎng)中大肆傳播。這些利用“冰桶挑戰(zhàn)”為名傳播的病毒可謂五花八門,有感染辦公文檔的宏病毒,也有感染QQ軟件的QQ群蠕蟲病毒。網(wǎng)民一旦上當打開病毒偽造的文檔,就會自動下載安裝多個流氓軟件,并且對瀏覽器的相關(guān)屬性進行惡意篡改,還有可能造成系統(tǒng)中重要文件的丟失。
防范措施:
現(xiàn)在的病毒木馬傳播者,越來越具有“互聯(lián)網(wǎng)思維”,當前網(wǎng)絡(luò)里面什么火,他們就以什么為借口傳播病毒。所以建議大家在網(wǎng)絡(luò)中也不要有看熱鬧的心態(tài),不要隨意點擊安全性未知的網(wǎng)絡(luò)鏈接,并且要及時更新殺毒軟件病毒庫。
病毒玩跨界
Linux木馬感染W(wǎng)indows系統(tǒng)
病毒危害:
病毒歸根到底就是一種可執(zhí)行文件,由于不同系統(tǒng)的特性差異較大,所以一個可執(zhí)行文件很難直接在其他的系統(tǒng)上運行??墒亲罱?,俄羅斯的安全廠商Doctor Web檢測到一批Linux平臺下專為DDoS惡意攻擊的木馬程序。讓人意想不到的是,這個木馬變種現(xiàn)在已經(jīng)可以感染W(wǎng)indows平臺,而且具體涉及到Windows XP、Windows 7/8.1等主流平臺。當Linux木馬在Windows平臺隱藏后,隨后將向黑客發(fā)送自己的位置信號,繼續(xù)等待黑客下一步的指示。當接收到指令后喚醒程序,完成對目標的DDoS攻擊任務(wù)。
防范措施:
由于這款木馬已經(jīng)在國內(nèi)流行,而主流的安全廠商都已經(jīng)捕捉到樣本,這樣用戶只需要更新病毒庫就可以進行防范和查殺。正所謂“蒼蠅不叮無縫的蛋”,建議大家及時更新系統(tǒng)和軟件的漏洞補丁,避免病毒利用這些漏洞進行入侵破壞。
超強木馬“食貓鼠”突襲互聯(lián)網(wǎng)
病毒危害:
就在人們將網(wǎng)絡(luò)安全的重點由傳統(tǒng)的電腦移到移動終端時,一款名為“食貓鼠”的木馬突然在互聯(lián)網(wǎng)中快速傳播起來?!笆池埵蟆奔纳诰W(wǎng)絡(luò)電臺軟件FIFM的安裝包,在用戶啟動安裝FIFM的時候就會釋放并感染電腦。“食貓鼠”為了躲避安全工具的分析與追蹤,嚴密監(jiān)視用戶的特定行為,如果發(fā)現(xiàn)用戶正在使用常用反向分析與調(diào)試工具,或當前正在虛擬機中運行,就會放棄感染用戶的電腦。與此同時,“食貓鼠”還在驅(qū)動層破壞安全防護軟件,阻斷安全軟件與云安全服務(wù)器間的正常通信,破壞云查殺與病毒庫更新。
防范措施:
“食貓鼠”木馬可以說是近兩年以來破壞性最大的一款遠程控制木馬。為了更好地防范這款木馬及其變種,建議用戶下載軟件時首先要選擇官方網(wǎng)站,或者一些知名的第三方下載網(wǎng)站,避免下載和安裝來源不明的軟件,并且在安裝前驗證安裝包數(shù)字簽名的有效性。
病毒假借“冰桶挑戰(zhàn)”
大肆傳播
病毒危害:
為了讓更多的人關(guān)注“漸凍人”的健康狀況,一項名為“冰桶挑戰(zhàn)”的公益活動在全球開展起來。可是就在人們關(guān)注名人“落湯雞”的形象時,大量的病毒木馬也以此為掩護,在互聯(lián)網(wǎng)中大肆傳播。這些利用“冰桶挑戰(zhàn)”為名傳播的病毒可謂五花八門,有感染辦公文檔的宏病毒,也有感染QQ軟件的QQ群蠕蟲病毒。網(wǎng)民一旦上當打開病毒偽造的文檔,就會自動下載安裝多個流氓軟件,并且對瀏覽器的相關(guān)屬性進行惡意篡改,還有可能造成系統(tǒng)中重要文件的丟失。
防范措施:
現(xiàn)在的病毒木馬傳播者,越來越具有“互聯(lián)網(wǎng)思維”,當前網(wǎng)絡(luò)里面什么火,他們就以什么為借口傳播病毒。所以建議大家在網(wǎng)絡(luò)中也不要有看熱鬧的心態(tài),不要隨意點擊安全性未知的網(wǎng)絡(luò)鏈接,并且要及時更新殺毒軟件病毒庫。
病毒玩跨界
Linux木馬感染W(wǎng)indows系統(tǒng)
病毒危害:
病毒歸根到底就是一種可執(zhí)行文件,由于不同系統(tǒng)的特性差異較大,所以一個可執(zhí)行文件很難直接在其他的系統(tǒng)上運行??墒亲罱?,俄羅斯的安全廠商Doctor Web檢測到一批Linux平臺下專為DDoS惡意攻擊的木馬程序。讓人意想不到的是,這個木馬變種現(xiàn)在已經(jīng)可以感染W(wǎng)indows平臺,而且具體涉及到Windows XP、Windows 7/8.1等主流平臺。當Linux木馬在Windows平臺隱藏后,隨后將向黑客發(fā)送自己的位置信號,繼續(xù)等待黑客下一步的指示。當接收到指令后喚醒程序,完成對目標的DDoS攻擊任務(wù)。
防范措施:
由于這款木馬已經(jīng)在國內(nèi)流行,而主流的安全廠商都已經(jīng)捕捉到樣本,這樣用戶只需要更新病毒庫就可以進行防范和查殺。正所謂“蒼蠅不叮無縫的蛋”,建議大家及時更新系統(tǒng)和軟件的漏洞補丁,避免病毒利用這些漏洞進行入侵破壞。
超強木馬“食貓鼠”突襲互聯(lián)網(wǎng)
病毒危害:
就在人們將網(wǎng)絡(luò)安全的重點由傳統(tǒng)的電腦移到移動終端時,一款名為“食貓鼠”的木馬突然在互聯(lián)網(wǎng)中快速傳播起來。“食貓鼠”寄生于網(wǎng)絡(luò)電臺軟件FIFM的安裝包,在用戶啟動安裝FIFM的時候就會釋放并感染電腦?!笆池埵蟆睘榱硕惚馨踩ぞ叩姆治雠c追蹤,嚴密監(jiān)視用戶的特定行為,如果發(fā)現(xiàn)用戶正在使用常用反向分析與調(diào)試工具,或當前正在虛擬機中運行,就會放棄感染用戶的電腦。與此同時,“食貓鼠”還在驅(qū)動層破壞安全防護軟件,阻斷安全軟件與云安全服務(wù)器間的正常通信,破壞云查殺與病毒庫更新。
防范措施:
“食貓鼠”木馬可以說是近兩年以來破壞性最大的一款遠程控制木馬。為了更好地防范這款木馬及其變種,建議用戶下載軟件時首先要選擇官方網(wǎng)站,或者一些知名的第三方下載網(wǎng)站,避免下載和安裝來源不明的軟件,并且在安裝前驗證安裝包數(shù)字簽名的有效性。
病毒假借“冰桶挑戰(zhàn)”
大肆傳播
病毒危害:
為了讓更多的人關(guān)注“漸凍人”的健康狀況,一項名為“冰桶挑戰(zhàn)”的公益活動在全球開展起來??墒蔷驮谌藗冴P(guān)注名人“落湯雞”的形象時,大量的病毒木馬也以此為掩護,在互聯(lián)網(wǎng)中大肆傳播。這些利用“冰桶挑戰(zhàn)”為名傳播的病毒可謂五花八門,有感染辦公文檔的宏病毒,也有感染QQ軟件的QQ群蠕蟲病毒。網(wǎng)民一旦上當打開病毒偽造的文檔,就會自動下載安裝多個流氓軟件,并且對瀏覽器的相關(guān)屬性進行惡意篡改,還有可能造成系統(tǒng)中重要文件的丟失。
防范措施:
現(xiàn)在的病毒木馬傳播者,越來越具有“互聯(lián)網(wǎng)思維”,當前網(wǎng)絡(luò)里面什么火,他們就以什么為借口傳播病毒。所以建議大家在網(wǎng)絡(luò)中也不要有看熱鬧的心態(tài),不要隨意點擊安全性未知的網(wǎng)絡(luò)鏈接,并且要及時更新殺毒軟件病毒庫。
病毒玩跨界
Linux木馬感染W(wǎng)indows系統(tǒng)
病毒危害:
病毒歸根到底就是一種可執(zhí)行文件,由于不同系統(tǒng)的特性差異較大,所以一個可執(zhí)行文件很難直接在其他的系統(tǒng)上運行??墒亲罱?,俄羅斯的安全廠商Doctor Web檢測到一批Linux平臺下專為DDoS惡意攻擊的木馬程序。讓人意想不到的是,這個木馬變種現(xiàn)在已經(jīng)可以感染W(wǎng)indows平臺,而且具體涉及到Windows XP、Windows 7/8.1等主流平臺。當Linux木馬在Windows平臺隱藏后,隨后將向黑客發(fā)送自己的位置信號,繼續(xù)等待黑客下一步的指示。當接收到指令后喚醒程序,完成對目標的DDoS攻擊任務(wù)。
防范措施:
由于這款木馬已經(jīng)在國內(nèi)流行,而主流的安全廠商都已經(jīng)捕捉到樣本,這樣用戶只需要更新病毒庫就可以進行防范和查殺。正所謂“蒼蠅不叮無縫的蛋”,建議大家及時更新系統(tǒng)和軟件的漏洞補丁,避免病毒利用這些漏洞進行入侵破壞。