重劍
“Proxy SwitchyOmega”是一款知名的瀏覽器擴(kuò)展,通過(guò)它可以對(duì)系統(tǒng)中的代理進(jìn)行有效的管理。通常我們要想使用該功能擴(kuò)展,首先需要從瀏覽器的應(yīng)用商店中進(jìn)行下載安裝。但是最近有用戶發(fā)現(xiàn),在微軟最新版Edge瀏覽器的應(yīng)用商店中,下載安裝的這款功能擴(kuò)展含有惡意代碼。一旦通過(guò)該擴(kuò)展上網(wǎng)的話,就會(huì)跳轉(zhuǎn)到對(duì)應(yīng)的網(wǎng)絡(luò)商店,黑客通過(guò)引流的方式得到流量分成。
Edge應(yīng)用商店中的這個(gè)版本并不是正版,而是被人修改過(guò)的盜版。所以要想使用沒(méi)有問(wèn)題的功能擴(kuò)展,可以去它的官方主頁(yè)進(jìn)行下載(https://github.com/FelisCatus/SwitchyOmega)。
病毒危害:
由于不同網(wǎng)站的服務(wù)器存放在不同的地方,用戶在訪問(wèn)時(shí)就會(huì)出現(xiàn)速度上的差異,為此有些用戶就通過(guò)下載一些網(wǎng)絡(luò)加速器軟件來(lái)進(jìn)行提速,但是有些網(wǎng)絡(luò)加速器不但起不到加速的作用,還會(huì)給用戶的電腦帶來(lái)不少的麻煩。最近就有一款名為“流星加速器”的軟件,當(dāng)用戶下載安裝了該軟件以后,它會(huì)在系統(tǒng)后臺(tái)釋放兩個(gè)不同的惡意模塊。其中一個(gè)具備惡意代理功能,這樣你的電腦就成為了別人的代理服務(wù)器。另一個(gè)模塊具備后門(mén)功能,可以執(zhí)行服務(wù)器下發(fā)的任意遠(yuǎn)程指令。
防范措施:
現(xiàn)在很多惡意模塊都是在軟件安裝運(yùn)行后再?gòu)姆?wù)器中下載安裝的,所以從網(wǎng)上下載的軟件不僅要經(jīng)過(guò)安全軟件的查殺,最好先在沙箱或者虛擬機(jī)里面運(yùn)行,在確認(rèn)安全無(wú)誤的情況下再在電腦中進(jìn)行安裝使用。
漏洞危害:
現(xiàn)在遠(yuǎn)程辦公成為了一種時(shí)尚,而TeamViewer這款軟件是很多人遠(yuǎn)程辦公的首選,但是最近這款軟件的老版本被發(fā)現(xiàn)存在一個(gè)嚴(yán)重的安全漏洞。黑客首先會(huì)創(chuàng)建一個(gè)惡意網(wǎng)頁(yè)的鏈接并誘使用戶訪問(wèn)它,當(dāng)用戶訪問(wèn)該鏈接后就會(huì)自動(dòng)啟動(dòng)系統(tǒng)中安裝的TeamViewer遠(yuǎn)程控制軟件,網(wǎng)頁(yè)中的惡意代碼就會(huì)竊取軟件的登錄密碼信息,黑客就可以利用獲取到的密碼信息,對(duì)遠(yuǎn)程電腦系統(tǒng)進(jìn)行控制操作。
防范措施:
現(xiàn)在TeamViewer官方已經(jīng)成功地修復(fù)了該漏洞,用戶只需要安裝最新的版本就可以進(jìn)行防范。另外也可以激活安全軟件中的“程序執(zhí)行控制”功能,從而對(duì)這類漏洞的利用進(jìn)行攔截。