pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
第三方软件漏洞成木马新宠
作者:本站综合    来源:www.pchwz.com    更新时间:2008年10月19日

第三方软件漏洞成木马新宠,个人电脑应掐断入侵源头

导读:第三方软件漏洞,全称第三方软件安全漏洞,是用户电脑中安装的软件(系统软件除外)中的安全漏洞,木马病毒极其容易通过这些安全漏洞植入用户电脑,进而对用户电脑进行疯狂地破坏。

一、从机器狗说起:一种破坏力可能超过‘熊猫烧香’的木马病毒正在疯狂传播

近日,一种近似于“冲击波”、“熊猫烧香”影响力的病毒在大江南北的网吧场所和个人家庭开始泛滥。令网管人员不解的是,这种病毒竟然可以穿透还原卡和冰点,自动和手动还原系统都不能清除。

人们纷纷在论坛和博客上发出求助信息:“这是什么病毒?我该怎么办?”难道说新的安全隐患已经出现?

“机器狗”病毒肆虐

360安全中心负责人傅盛通过监测发现,这种可以穿透各种还原软件与硬件还原卡的病毒可以通过pcihdd.sys驱动文件抢占还原软件的硬盘控制权,并修改用户初始化文件userinit.exe来实现开机启动和隐藏自身的目的。

曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫“机器狗”。

其实,“机器狗”本质是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户账号的安全。“作为一个典型的网络架构木马型病毒,此病毒穿透还原软件后将自己保存在系统中,定期从指定的网站下载各种木马程序来截取用户的账号信息。”傅盛补充解释说:“制作机器狗的人主要是想窃取用户的虚拟财产,包括网游账号和装备等。”

网页挂马 利用第三方软件漏洞偷偷植入电脑

目前广泛流传的“机器狗”木马及其变种,均是通过网页挂马的形式入侵,用户在浏览网页时就会不知不觉被植入木马,而这些木马一旦进入用户电脑中,会不断从后台下载更多新的木马,数量可以高达数百个。

“被利用的网页漏洞多为ActiveX漏洞,只要用户电脑中安装了存在漏洞的软件版本,当用户在浏览网页时,木马将会利用这些漏洞,偷偷植入用户电脑,这些木马进入用户电脑的第一件事就是破坏电脑中安装的杀毒软件等安全工具。”

显然,如果“机器狗”已经植入用户的电脑,并且除掉了杀毒软件的防御功能,那么等待用户的将可能是无止尽的重装操作系统。

下一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:网友质疑微软 黑屏补丁被破解      下一篇微软MS08-067远程控制漏洞测试图解
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除