警惕“洪水”木马拒绝成为黑客的帮凶

每周高危病毒警报>>>  当今的恶意程序功能空前强大,不仅能窃取受感染计算机上的重要数据,还能够控制受感染计算机发动大规模网络攻击,危害其他计算机系统的安全。  卡巴斯基实验室近期检测到一种名为“洪水”木马的恶意程序(Trojan-DDos.Win32.Agent.ly),非常具有典型性。“洪水”木马是多种恶意软件技术的集大成者,使用了多种手段干扰和躲避反病毒软件的检测,例如在程序入口点插入花指令以及对恶意代码采用异或加密等。计算机感染此木马后,会自动从恶意网址下载和执行其他恶意程序,造成用户信息被盗,系统被劫持。不仅如此,“洪水”木马含有分布式拒绝服务攻击的功能,黑客可以控制大量感染计算机发送大量数据包对网站和个人进行洪水攻击。而受感染用户则浑然不知自己成为了黑客的帮凶。此外,该木马还会修改任务管理器中自身进程名,蒙蔽用户,危害性非常强。  请广大网民及时升级反病毒软件数据库,进行防范和查杀,以免感染造成损失。

时间: 2024-09-20 14:59:44

警惕“洪水”木马拒绝成为黑客的帮凶的相关文章

360预警:双十一警惕“套牌木马”劫持支付宝偷钱

双十一临近,如果收到家人发来让你代买东西的短信是不是毫不犹豫地就打开支付宝付钱了呢?近日,360手机安全中心截获一个利用(Activity)安卓系统组件的"套牌木马"家族,能够修改中招手机中"爸""妈""哥""姐"等家人的手机号码,更为危险的是,这一家族的木马还会使用Activity劫持方法将正版支付宝付款界面替换为钓鱼页面,窃取支付宝账号和密码.目前,360手机卫士已经可以对"套牌木马"

卡巴斯基提醒:警惕恶性木马劫持浏览器

卡巴斯基实验室一直提醒广大互联网用户,下载软件一定要去软件的官方网站或其他受信任的网站.因为一些恶意网站虽然也提供软件下载,但软件中可能被捆绑了恶意代码.一旦用户下载和运行,就可能造成恶意程序感染并遭受损失. 近日,卡巴斯基实验室就发现从某网站(x361.k037.com:90/kx_setup.exe,目前已失效)下载的世界之窗浏览器被捆绑了浏览器劫持木马(Trojan- Dropper.Win32.StartPage.eip).表面上看,安装程序同正常程序没有区别,用户可以正常安装.但是,用

警惕!Linux Mint遭黑客“猴赛雷”攻击

在Linux 系统中,Linux Mint因为安全.易用.界面友好和提供各种定制,在全球有不少粉丝.据说,这是 Linux 历史上第三大最受欢迎的操作系统. 但就在上个周末,这个系统被攻击的消息几乎传遍了各个开源社区.一个叫Peace的黑客组织,让 Linux Mint Team 在新年"遇鬼",好一阵忙活. 遭遇李鬼,被灌下"毒酒 " Linux Mint官方 Blog的说法是,黑客入侵了Linux Mint 的官网,修改了下载链接,把文件的下载地址指向了一个植入

快捷方式竟成木马替身帮黑客刷流量钓鱼

中新网5月24日电 近期,百度知道.搜搜问问等问答网站上出现大量用户求助,反映自己电脑桌面上的快捷方式打不开了,有的提示说"无法找到脚本文件",还有快捷方式出现了蓝色阴影等奇怪现象.经360安全中心分析,这些症状是一类"伪装快捷方式"木马造成的,受害用户应尽快使用360安全卫士查杀木马,并点开"系统修复"功能,按一下"一键修复"按钮,就能把快捷方式打不开等电脑症状全部修复到正常状态. 360安全中心经过分析发现,"伪

被世界人民怒怼的美联航也拒绝过黑客登机,连最大黄网都看不下去了

   4月11日,雷锋网编辑刷新闻时发现,一张照片显示,美联航的飞机上,工作人员在拖拉一位脸上都是血的乘客.随后发现,原来,这是美国媒体早前报道.美国当地时间4月9日,隶属于美国联合航空公司(United Airlines)的3411航班因为超售机票,将一名男性乘客强行拖下飞机,导致该乘客受伤. [被拖曳乘客视频截图] 最不可思议的是,美联航称这名男子之所以会被拖下飞机,是因为该航班需要送 4 名美联航员工前往肯塔基州的路易斯维尔. 虽然,后来有人科普称,超售机票属国际惯例.但在该男子称"自己是

网管网购木马伺机作案黑客兄弟同堂受审获刑

事发咸宁,兄弟俩同堂受审,分别获刑 本报讯(记者 孙明 通讯员 曹平)一对90后亲兄弟,在网上购买黑客程序--"网络僵尸"木马病毒,然后植入网吧电脑实施敲诈,造成6家网吧电脑瘫痪,损失近3万元.昨日,记者从咸宁咸安法院获悉,这对兄弟因犯破坏计算机信息罪获刑1年和9个月,另一名出售黑客技术的男子获刑7个月. 网管网购木马伺机作案 1990年出生的大万(化名)家住咸宁咸安区,落网前,在武汉东湖新技术开发区一家网吧做网管.2009年6月,大万通过QQ与郭某取得联系.郭某以每次包月100元的价

警惕“假面”木马利用0day漏洞作恶

360安全中心7月17日发布橙色安全警报称,微软刚刚曝出的最新快捷方式自动执行0day漏洞已经被木马团伙大规模利用.一款名为"假面"的木马盗用了知名声卡厂商Realtek的数字签名,轻松绕过并破坏市面上绝大多数主流安全软件后,通过U盘.网页下载等方式利用该0day漏洞疯狂传播.对此,360安全卫士已紧急升级程序,现可全面拦截.一键查杀"假面"木马. 据360安全专家石晓虹博士介绍,微软快捷方式自动执行漏洞是几天前刚刚被曝出的0day漏洞,这个漏洞可使一个正常的快捷方

黑客产业链渐形成 木马产业今年收入100亿

中介交易 SEO诊断 淘宝客 云主机 技术大厅 图片01:一条看不见.摸不着的黑客产业链正在形成,中国的木马产业链一年的收入已达到上百亿元,数字惊人,前不久,湖北麻城市警方破获了一个制造传播木马的网络犯罪团伙. 图片02:湖北麻城公安局副局长黄绍魁称,案件的案犯是有组织,有明确分工,在网上集制作.传播.销售木马病毒的一个非常完整的产业链. 图片03:几位犯罪嫌疑人,从2008年10月开始在网上合作制作.销售.传播木马,在不到半年的时间就非法获利200万元 图片04:360安全卫士总裁齐向东称,2

黑客技巧之防止ASP木马在服务器上运行

服务器|技巧|木马 如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题. 目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作. 一.使用FileSystemObject组件 FileSystemObject可以对文件进行常规操作,可以通过修改注册表,将此组件改名,来防止此类木马的危害. 把HKEY_CLASSES_ROOT/Scripting.FileSystemObject/改名为其它的名字,如:改为FileSystemObject_ChangeNam