QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
6天前
查看: 1713|回复: 5
收起左侧

[分享] 网络木马四大传播渠道两大恶习

[复制链接]
发表于 2011-4-6 12:34:36 | 显示全部楼层 |阅读模式 来自: 中国黑龙江哈尔滨

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
近来,互联网用户账号密码被盗的事件不时被媒体曝出,不少用户将矛头直指接入商的管理疏漏。据金山毒霸负责人王全国向记者介绍,目前用户上网账号密码被盗,多是由于间谍木马盗取网民账号泛滥成灾所致。由此可见,不仅是电信接入商需要努力避免管理漏洞,用户自身也应该加强对网络间谍的防范意识。
+ M5 c$ K" x8 k: y9 \四大传播渠道2 n/ w  a5 r$ Z3 W' e& l
热点事件
6 n+ V) @. @; @! N; Z! k制造者充分利用了热点事件或热点人物来引诱用户上当。例如利用2006年最大的热点——“世界杯”为诱饵大肆传播的“世界杯电子门票”、“斯克曼”蠕虫等等。! G2 N. k2 m7 x$ _
网络漏洞4 ^' r, i0 C/ d' D
Risk.Exploit.Wmf是利用“WMF漏洞”(MS06-001)制作的恶意图片,主要嵌到各种网页中,当存在该漏洞的系统访问这种页面时自动下载其它更恶意的木马(如:广告、盗号、后门等)。而利用“RPC漏洞”、“lsass漏洞”、“PnP漏洞”、“MSDTC漏洞”进行主动攻击的蠕虫仍然很多,多以变种形式不断衍生,一台未打补丁的系统,只要一连入互联网,肯定感染此类。: S9 y: t+ w! }
网页/脚本
, K. F1 e0 x/ O9 V网页/脚本目前多数充当为木马下载器,利用IE漏洞自动下载并自动运行,被嵌入的网页多数是被黑的网站。从事“黑”网页的恶意者非常多,有些作者申请一些免费的主页空间专门用来放木马或用于接收木马盗窃到的数据。这些网页中一般都隐藏着大量的网银、网游盗号木马,它们不是某一种,而是大量的同性质,以经济利益为目的不停地进行传播。: u8 Q9 o. T1 I; w+ L$ S
文件
  H2 W' P) u, E4 e4 z用户已经习惯了不打开邮件附件的可执行程序,但当用户收到的附件是DOC文档或PPT文档时这种警惕性就不会如此高了。这种高超的欺骗邮件加上文档文件的格式漏洞,将可能会掀起新的邮件蠕虫风波。
. N7 w- Z) t0 ~3 z! f, g, q" l7 J3 e网络木马两大恶习% X$ a" @8 o$ ^+ s2 L
偷!
5 @2 G  F6 v3 U) O/ D- V& r最新的抽样调查表明,目前大部分网民对间谍软件仍然认识不足,习惯性地依赖于传统型杀毒软件,而一些新型的间谍木马,则早已能逃过传统杀毒软件的查杀,这就直接导致了用户电脑内危机四伏。而据《瑞星安全报告》显示,黑客编写的目的仍然是通过偷取网络银行账号、网络游戏账号装备、QQ号等虚拟财产,并出售以获取经济利益。瑞星全球反监测网统计显示,上半年具有盗取用户密码等隐私信息特征的共90421个,占到总数量的75.7%。同时,据金山毒霸反监测中心介绍,近期该中心所截获的“维金(Worm.Viking.m,又名:威金)”,仅两天的时间就导致数十家企业用户网络瘫痪。据了解,“维金”可下载大量盗号木马,并在用户系统中运行,伺机盗取用户的网游、网银信息。+ b6 }% K$ ?* Y8 @4 {% ~
骗!- r4 \! q" S5 D( P7 K3 J9 y, C2 U
今年上半年还出现了直接“抢”人钱财的——“勒索软件(Ransomware)”,黑客利用这种软件将用户的重要文件加密或者隐藏,借以向用户敲诈勒索钱财。如Win32.Hack.SnuHay.a木马,恶意隐藏用户的各类文档文件,然后弹出提示框明确显示“敲诈”信息。9 E+ i% j! K; f/ N0 I/ Y4 P- }
信息内容为:
; x9 q7 p0 X& [& t0 c- {3 M1)你的硬盘资料丢失了,是因为手机的强电磁流影响了硬盘的正常读写;
2 a9 _% K3 k: Q% M2)你必须使用磁盘修复工具拯救找回丢失的资料文件;
7 S$ J& W2 A& W- j3 U5 K3 e& Y* E4 J3 {3)但是,你正在使用的不是正版软件,是盗版;; L: ^1 l0 ]1 ^# w
4)你必须拯救修复丢失的资料,并且尽快购买正版的软件;$ p& M. Z7 i0 D. D) r
5)点击左下角“开始”,点击“所有程序”,点击“附件”,点击“修复硬盘资料”;
, Z1 Z5 g6 n, R' E0 s' E5 e6)为了确保你能尽快修复全部资料,必须在两小时内迅速办理;3 N: @8 w# j( |: v- ]5 J2 C2 a4 E
7)按以上方法做的,一定能修复的资料包括:*****(被移动了的文件)。
4 }! L. }1 l$ L专家提醒
4 n4 |5 N5 ^0 m避免网络木马及间谍软件侵害的关键还是以预防为主,一定要养成良好的上网习惯,不随意打开陌生人的信件,不接收可疑QQ、MSN文件,从网上下载软件之后首先要用反、木马软件扫描,确定无疑后才可使用。
' s' Y4 f0 [; E; M1 B" w
头像被屏蔽
发表于 2011-4-6 20:20:38 | 显示全部楼层 来自: 中国湖北孝感
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2011-4-6 21:05:36 | 显示全部楼层 来自: 中国甘肃酒泉
是啊,我们能做的只有平时做好安全防范措施,让无机可乘!
头像被屏蔽
发表于 2011-4-6 21:56:22 | 显示全部楼层 来自: 中国湖北孝感
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-4-8 00:06:37 | 显示全部楼层 来自: 中国广东广州
学习一下
发表于 2011-4-12 21:17:23 | 显示全部楼层 来自: 中国江苏苏州
学习下,呵呵,谢谢楼主
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表