电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術(shù)文章
文章詳情頁

寶馬下載器病毒冒充Windows文件保護(hù)提示框

瀏覽:3日期:2024-02-07 15:43:53

作者:李鐵軍

【賽迪網(wǎng)-IT技術(shù)報(bào)道】近期應(yīng)警惕一個(gè)名為BMV(寶馬下載器)的病毒,據(jù)統(tǒng)計(jì):該病毒通過100萬次左右的攻擊,成功入侵了6萬臺左右的電腦。主要通過入侵政府網(wǎng)站、學(xué)校網(wǎng)站、中小型網(wǎng)站掛馬傳播,也通過騰訊問問、硅谷動力等網(wǎng)站的xss漏洞傳播,日新增掛馬網(wǎng)站3000余個(gè)。

該病毒的惡意行為:

1.IE主頁被修改

IE主頁被修改為hxxp://www.ku266.com,同時(shí)被強(qiáng)制安裝多款流氓軟件,比如“一起來音樂助手”等。

2.comres.dll被惡意修改

comres.dll被惡意修改,處理不慎將致程序運(yùn)行錯(cuò)誤。

用戶感染此病毒以后,開機(jī)會出現(xiàn)Windows文件保護(hù)提示框,告誡用戶發(fā)現(xiàn)系統(tǒng)文件被修改;同時(shí)殺毒軟件對感染的系統(tǒng)文件進(jìn)行操作以后會導(dǎo)致系統(tǒng)異常。比如運(yùn)行QQ等程序時(shí)出現(xiàn)無法定位程序輸入點(diǎn)SYSCTM.COMRESMODULEINSTANCE于動態(tài)鏈接庫COMRES.DLL上,又如提示找不到comres.dll。

3.ARP攻擊,網(wǎng)速變慢

ARP防火墻會攔截到大量對外的ARP攻擊,局域網(wǎng)網(wǎng)速明顯變慢(通過ADSL撥號并使用路由器的也組成了一個(gè)小型局域網(wǎng),請廣大網(wǎng)友注意)。

另一個(gè)典型的特點(diǎn)是正常上網(wǎng)的其它電腦,訪問任何頁面都有可能遭受網(wǎng)頁掛馬攻擊。

4.劍俠世界,地下城勇士等熱門的網(wǎng)游、QQ尊貴靚號羊入虎口

該木馬下載器會下載5個(gè)系列39款盜號木馬,針對魔獸、天龍八部、劍俠世界、地下城勇士等當(dāng)前最流行的網(wǎng)絡(luò)游戲。

這個(gè)最變態(tài)了,中個(gè)寶馬下載器,一次帶39款盜號木馬進(jìn)來,竊賊顯然想來個(gè)螞蟻搬家。

防御方案

1.更新殺毒軟件病毒庫到最新病毒庫,并開啟文件實(shí)時(shí)監(jiān)控功能,可完全防御該病毒入侵。

2.安裝金山網(wǎng)盾可從源頭阻斷惡意病毒的下載。

3.局域網(wǎng)用戶可以安裝金山ARP防火墻防御該病毒的ARP攻擊。

一鍵清除方案:

對已經(jīng)中毒的網(wǎng)民,可下載金山急救箱并升級到最新版本,可一次掃描重啟后完全清除該病毒變種及其下載的盜號木馬變種。

作者:木淼鑫

【賽迪網(wǎng)-IT技術(shù)報(bào)道】目前國內(nèi)并未發(fā)生一起銀行系統(tǒng)被黑客入侵的事件。相對攻擊難度高、代價(jià)大的銀行系統(tǒng),不法分子更多的是對使用網(wǎng)銀交易的終端用戶“下黑手”,網(wǎng)銀安全事故的發(fā)生集中在用戶對于網(wǎng)銀的使用過程中。

據(jù)了解,國內(nèi)網(wǎng)銀目前分為大眾版和專業(yè)版兩種。“根據(jù)這兩種形態(tài),網(wǎng)銀安全問題主要包括密碼安全保護(hù)和數(shù)字證書安全保護(hù)。”360安全中心的石曉虹博士表示,“一般來說,不法分子主要通過盜取網(wǎng)銀賬戶密碼作案、在‘肉雞’電腦上直接轉(zhuǎn)賬、充分利用網(wǎng)銀用戶不良使用習(xí)慣等三種手段偷錢。其中,第一種手段主要針對大眾版,而后兩種主要針對專業(yè)版。”

石曉虹表示:“網(wǎng)銀交易危機(jī)頻發(fā)的癥結(jié)關(guān)鍵在于用戶的安全意識和防護(hù)措施。國內(nèi)網(wǎng)銀用戶的安全意識普遍比較薄弱,誤認(rèn)為設(shè)置復(fù)雜的密碼就可以保護(hù)網(wǎng)銀安全。其實(shí)利用木馬的盜竊團(tuán)伙大多是偷窺到用戶的密碼,然后隨意進(jìn)入受害用戶的大眾版網(wǎng)銀,并采用小額盜竊方式,很多用戶丟了錢可能自己并不知道。相對于安全系數(shù)較高的專業(yè)版網(wǎng)銀,大眾版網(wǎng)銀的安全隱患尤為突出。”

據(jù)介紹,從前不法分子主要是利用“字典攻擊”和“窮舉攻擊”破解密碼,也就是編個(gè)軟件自動試探密碼,而目標(biāo)賬戶的生日和電話等身份信息也極容易成為密碼被猜透的根源。銀行安全體系為此分別在技術(shù)上和管理上進(jìn)行針鋒相對的防護(hù),比如設(shè)置網(wǎng)銀和銀行卡密碼輸入錯(cuò)誤次數(shù)的限制。很多人更是在耳濡目染中形成了根深蒂固的觀念,認(rèn)為設(shè)置復(fù)雜的密碼就足以保護(hù)賬戶安全,而事實(shí)上,目前犯罪分子的手段已經(jīng)從“破解密碼”轉(zhuǎn)變成了“偷竊密碼”,在各類“肉雞”控制工具和網(wǎng)銀盜號木馬的面前,密碼復(fù)雜與否并沒有本質(zhì)差別。

在石曉虹看來,不法分子用木馬盜竊網(wǎng)銀和用攝像頭偷窺銀行卡密碼的本質(zhì)其實(shí)是一樣的:在銀行卡被盜用案例中,最為常見的是ATM機(jī)上被不法分子偷貼針孔攝像頭,一旦有人使用銀行卡取錢,密碼就會被偷錄下來。而在木馬盜取網(wǎng)銀的案例中,那些潛伏在用戶電腦中的木馬程序同樣具備了“攝像頭”的功能,相當(dāng)于不法分子給自己裝上了“千里眼”:用戶的鍵盤操作、電腦桌面、瀏覽器的交互數(shù)據(jù)都被嚴(yán)密監(jiān)控,密碼設(shè)置得再復(fù)雜也無濟(jì)于事,一旦不法分子“記錄”下了密碼,便可通過大眾版網(wǎng)銀以小額支付或轉(zhuǎn)賬的方式竊取錢財(cái)。

“相對而言,使用U盾數(shù)字證書的專業(yè)版網(wǎng)銀安全系數(shù)還是很高的,但用戶也必須在完成網(wǎng)銀操作后及時(shí)將U盾拔下來,否則對于‘灰鴿子’等‘肉雞’控制工具來說,可以直接遠(yuǎn)程操作在受害用戶電腦上進(jìn)行轉(zhuǎn)賬交易。”石曉虹提醒專業(yè)版網(wǎng)銀用戶也不可放松警惕:“此外,不法分子在盜取網(wǎng)銀時(shí)詐騙手段的使用特別活躍。在各類理財(cái)論壇中,很多用戶反饋?zhàn)约罕灰恍┨貎r(jià)信息蒙蔽,在‘釣魚’頁面上按引導(dǎo)支付1元之后網(wǎng)銀密碼便失竊了,造成的損失通常在上千元人民幣。”

作者:木淼鑫

【賽迪網(wǎng)-IT技術(shù)報(bào)道】在360安全中心截獲的“專業(yè)”網(wǎng)銀盜號木馬中,“網(wǎng)銀大盜”、“網(wǎng)銀竊賊”以及“網(wǎng)銀隱身劫匪”等木馬及其變種數(shù)以千計(jì),它們針對網(wǎng)銀用戶進(jìn)行特殊的設(shè)計(jì):有的能自動判斷網(wǎng)銀操作正在進(jìn)行,并記錄鍵盤操作;有的是在用戶訪問網(wǎng)銀頁面時(shí)劫持瀏覽器數(shù)據(jù);有的甚至直接將網(wǎng)友訪問的網(wǎng)銀頁面劫持到偽造的“釣魚”頁面。一旦不法分子“記錄”下了密碼,便可通過大眾版網(wǎng)銀以小額支付或轉(zhuǎn)賬的方式竊取錢財(cái)。

此外,以“灰鴿子”為代表的遠(yuǎn)程控制木馬可以任意修改或盜取中招用戶電腦中的文件、記錄鍵盤信息、查看用戶的操作等,中招電腦在網(wǎng)絡(luò)世界的另一邊毫無秘密可言,一些專業(yè)版網(wǎng)銀用戶被盜便是因?yàn)殡娔X中了此類木馬受到不法分子的遙控,在U盾沒拔下或網(wǎng)銀數(shù)字證書保存在電腦中的情況下,對方可以直接在自己的電腦上登陸網(wǎng)銀進(jìn)行轉(zhuǎn)帳操作。

網(wǎng)銀大盜

圖片說明:這是一款“網(wǎng)銀大盜”的木馬生成器,不法分子在向木馬作者繳納一定注冊費(fèi)后(費(fèi)用標(biāo)準(zhǔn)與所選擇的功能掛鉤),再填入收取所盜網(wǎng)銀帳號密碼的FTP服務(wù)器地址,便可以生成專為自己進(jìn)行網(wǎng)銀盜號的木馬。它所生成的木馬無論通過何種形式傳播,盜取的網(wǎng)銀帳號和密碼都會自動發(fā)送到不法分子指定的服務(wù)器中。

灰鴿子

圖片說明:這是“灰鴿子”遠(yuǎn)程控制木馬的控制界面,不法分子可以對中招機(jī)器進(jìn)行的操作包括:文件管理、獲取系統(tǒng)信息、剪貼板查看、進(jìn)程管理、窗口管理、鍵盤記錄、服務(wù)管理、共享管理,捕獲屏幕,視頻監(jiān)控,音頻監(jiān)控……可以說,用戶在本地能看到的信息,使用灰鴿子遠(yuǎn)程監(jiān)控也能看到。如果用戶在電腦上進(jìn)行網(wǎng)上銀行交易,則遠(yuǎn)程屏幕監(jiān)控容易暴露用戶的帳號,再加上鍵盤監(jiān)控,用戶的密碼也岌岌可危。

假冒網(wǎng)銀站點(diǎn)

圖片說明:這是一個(gè)偽造工行網(wǎng)銀支付界面的釣魚網(wǎng)頁,通過地址欄可以看到,它的URL與正當(dāng)工行支付網(wǎng)頁的URL完全不同,這也是當(dāng)前常見的網(wǎng)銀盜竊手段,即不法分子利用各類誘惑信息欺騙網(wǎng)銀用戶首先進(jìn)行一個(gè)小額支付(通常為1元),發(fā)來的鏈接卻是釣魚網(wǎng)頁,以此偷取受害用戶的網(wǎng)銀信息。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 海尔生物医疗四川代理商,海尔低温冰箱四川销售-成都壹科医疗器械有限公司 | 岛津二手液相色谱仪,岛津10A液相,安捷伦二手液相,安捷伦1100液相-杭州森尼欧科学仪器有限公司 | 塑胶跑道_学校塑胶跑道_塑胶球场_运动场材料厂家_中国塑胶跑道十大生产厂家_混合型塑胶跑道_透气型塑胶跑道-广东绿晨体育设施有限公司 | 电镀标牌_电铸标牌_金属标贴_不锈钢标牌厂家_深圳市宝利丰精密科技有限公司 | 钢格板|镀锌钢格板|热镀锌钢格板|格栅板|钢格板|钢格栅板|热浸锌钢格板|平台钢格板|镀锌钢格栅板|热镀锌钢格栅板|平台钢格栅板|不锈钢钢格栅板 - 专业钢格板厂家 | 卷筒电缆-拖链电缆-特种柔性扁平电缆定制厂家「上海缆胜」 | 圆形振动筛_圆筛_旋振筛_三次元振动筛-河南新乡德诚生产厂家 | 菲希尔X射线测厚仪-菲希尔库伦法测厚仪-无锡骏展仪器有限责任公司 | LED太阳能中国结|发光红灯笼|灯杆造型灯|节日灯|太阳能灯笼|LED路灯杆装饰造型灯-北京中海轩光电 | 粉碎机_塑料粉碎机_塑料破碎机厂家-星标机械 | 蔬菜清洗机_环速洗菜机_异物去除清洗机_蔬菜清洗机_商用洗菜机 - 环速科技有限公司 | 安徽合肥格力空调专卖店_格力中央空调_格力空调总经销公司代理-皖格制冷设备 | 西装定制/做厂家/公司_西装订做/制价格/费用-北京圣达信西装 | 纯水电导率测定仪-万用气体检测仪-低钠测定仪-米沃奇科技(北京)有限公司www.milwaukeeinst.cn 锂辉石检测仪器,水泥成分快速分析仪-湘潭宇科分析仪器有限公司 手术室净化装修-手术室净化工程公司-华锐手术室净化厂家 | 自清洗过滤器_全自动过滤器_全自动反冲洗过滤器_量子过滤器-滑漮滴 | 承插管件_不锈钢承插管件_锻钢高压管件-温州科正阀门管件有限公司 | 全温恒温摇床-水浴气浴恒温摇床-光照恒温培养摇床-常州金坛精达仪器制造有限公司 | HYDAC过滤器,HYDAC滤芯,现货ATOS油泵,ATOS比例阀-东莞市广联自动化科技有限公司 | 尚为传动-专业高精密蜗轮蜗杆,双导程蜗轮蜗杆,蜗轮蜗杆减速机,蜗杆减速机生产厂家 | 连栋温室大棚建造厂家-智能玻璃温室-薄膜温室_青州市亿诚农业科技 | 尾轮组_头轮组_矿用刮板_厢式刮板机_铸石刮板机厂家-双驰机械 | T恤衫定做,企业文化衫制作订做,广告T恤POLO衫定制厂家[源头工厂]-【汉诚T恤定制网】 | BAUER减速机|ROSSI-MERSEN熔断器-APTECH调压阀-上海爱泽工业设备有限公司 | 酒吧霸屏软件_酒吧霸屏系统,酒吧微上墙,夜场霸屏软件,酒吧点歌软件,酒吧互动游戏,酒吧大屏幕软件系统下载 | 河南空气能热水器-洛阳空气能采暖-洛阳太阳能热水工程-洛阳润达高科空气能商行 | 制冷采购电子商务平台——制冷大市场 | 石英砂矿石色选机_履带辣椒色选机_X光异物检测机-合肥幼狮光电科技 | 一级建造师培训_一建培训机构_中建云筑建造师培训网校 | 磁力抛光机_磁力研磨机_磁力去毛刺机_精密五金零件抛光设备厂家-冠古科技 | 深圳网站建设-高端企业网站开发-定制网页设计制作公司 | 巩义市科瑞仪器有限公司| pH污水传感器电极,溶解氧电极传感器-上海科蓝仪表科技有限公司 | 耐火砖厂家,异形耐火砖-山东瑞耐耐火材料厂 | 模具钢_高速钢_不锈钢-万利钢金属材料 | 陶瓷砂磨机,盘式砂磨机,棒销式砂磨机-无锡市少宏粉体科技有限公司 | 涂层测厚仪_光泽度仪_uv能量计_紫外辐照计_太阳膜测试仪_透光率仪-林上科技 | 微信聊天记录恢复_手机短信删除怎么恢复_通讯录恢复软件下载-快易数据恢复 | 大连海岛旅游网>>大连旅游,大连海岛游,旅游景点攻略,海岛旅游官网 | 密封无忧网 _ 专业的密封产品行业信息网| 电动不锈钢套筒阀-球面偏置气动钟阀-三通换向阀止回阀-永嘉鸿宇阀门有限公司 | 高光谱相机-近红外高光谱相机厂家-高光谱成像仪-SINESPEC 赛斯拜克 |