随着人们安全意识的提高,木马的生存越来越成为问题,木马种植者当然不甘心木马就这样被人所发觉,于是他们想出许多办法来伪装隐藏自己的行为,利用WinRAR捆绑木马就是其中的手段之一。那么我们怎么才能识别出其中藏有木马呢?本文讲述的正是这个问题。 攻击者可以把木马和其他可执行文件,比方说Flash动画放在同一个文
前序 随着当今信息社会的迅猛发展,信息化浪潮已遍布各行各业。同时由于电子商务和电子政务的推行,使得社会信息化发展得更快,因此这就需要各个单位进快汇入信息化的大潮中,否则就有可能被社会所淘汰。然而就在企业连上互联网的那一刻开始,网络安全的问题就摆在了各个单位面前。那么我们怎样才能既安全又高效的连上
前一段时间Sony的CD反盗版保护RootKit被Sysinternals的Mark揭露后,在网上吵的沸沸扬扬,国外杀毒厂商也说黑客已利用了Sony的Rookit漏洞。本人前几天在一朋友的机器上发现了一个类似的木马,现把此木马的发现和删除过程与大家分享,木马技术也发展到了驱动级,希望大家提高防范意识,现在的网络真的是太不安全了。我的安全意
三打: 一要打开个人防火墙,特别是在玩网络游戏的时候,可避免病毒入侵,防止账号被盗; 二要打开杀毒软件的实时监控,万一不幸中招,实时监控能第一时间发现病毒并能实施隔离、清除; 三要打系统补丁,利用系统漏洞的病毒层出不穷,如果能及时打好补丁就可以防止此类病毒攻击。 九防: 一防恶性病毒爆发,打好操作系统补
中rootkit类木马/后门,现在已经成为一种新的“时髦”。不幸赶上这种“时髦”的朋友们往往头疼不已——难杀!关于rootkit类木马/后门,目前为止,我只拿到了一个样本。此样本是个夹带rootkit(文件名为msdirectx.sys)的后门,卡巴斯基报——Backdoor.Win32.Irofer.13b04。关于这个后门,在“Rootkit为什么难缠”一帖中已经
已经证实了,达芬奇密码对你来说确实是有害的。这里我指的是病毒,可不是那部大片。一个以这部有争议的电影的名称命名的计算机病毒,已经感染了成百上千的手机和笔记本电脑。 该病毒通过无线的蓝牙技术传播,表现方式是在蓝牙设备上产生这样一个消息:“Receive message via Bluetooth from Da Vinci Code?”意思是,您是不
针对IE的恶意修改、攻击方法非常多,本文中介绍的十种反黑技巧,一定会对你有所帮助。 1.管理好Cookie 在IE6.0中,打开“工具”→“Internet选项”→“隐私”对话框,这里设定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别(默认为“中”),你只要拖动滑块就可以方便地进行设
为了应对网络中泛滥的木马、间谍等恶意软件对系统安全的挑战,微软也推出了反木马、间谍软件的专用程序:,而近期又对其进行了升级,并且更名为“Windows defender”。虽然依旧是测试版,但其具备的某些功能却让我们惊喜不已,下面我们就来看个究竟。 安装与升级 如果你已经安装了Windows AntiSpyware,可以通过其自动更新
下面我根据网络病毒都有扫描网络地址的特点,给大家介绍一个很实用的方法:用抓包工具寻找病毒源。 你是网络管理员吗?你是不是有过这样的经历:在某一天的早上你突然发现网络性能急剧下降,网络服务不能正常提供,服务器访问速度极慢甚至不能访问,网络交换机端口指示灯疯狂地闪烁、网络出口处的路由器已经处于满负荷的
现在虽然有众多的杀毒软件和防火墙作为电脑的保护网,但由于不可预知病毒的不断更新加上系统的未知漏洞和更隐蔽的黑客入侵,电脑中毒在互联网时代还是司空见惯的。那么万一中毒了,该如何处理呢?下面就谈谈中毒后的一些处理措施(比较初级,写出来给一些刚学习电脑的人看看咯。有错误还请指出。) 一、正在上网的用户,发
在宽带非常普及的今天,越来越多的朋友都热衷于架设自己的网站,虽然给系统打上了最新的补丁,也安装了杀毒软件和防火墙,但是网站还是时不时被黑,何故?很大程度上是受到了FSO木马的攻击。 小知识:FSO是FileSystemObject的简称,俗称FSO组件,该组件可以检测并显示系统驱动器的信息分配情况,能创建、改变、删除文件夹
目前病毒的传播途径主要有:Internet传播、局域网传播、移动存储设备传播、无线传播等四种主要方式。网吧由于既外部连接到Internet,内部相互组成局域网,而相对较少使用移动存储设备和无线设备,因此网吧更多地容易受到前两种尤其是Internet传播的病毒。而且一旦某台主机中毒,局域网互联的其它机器都难以幸免。
木马是一种带有恶意性质的远程控制软件,木马一般分为客户端(Client)和服务器端(Server),客户端就是本地使用的各种命令的控制台,服务器端则是给别人运行,只有运行过服务器端的计算机才能够完全受控。 当前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在
提起计算机病毒来,可谓人人皆知,有些吃过病毒苦头的人更是有点谈虎色变的感觉。其实无论对于企业还是个人,病毒的危害都是不可避免的,特别是对于Windows用户,可能碰到的病毒就更多了,象前不久的“冲击波”病毒在全世界范围内造成 了巨大的损失,它实际也是一种针对windows的病毒,而对Linux等操作系统是无效的。以前人
在当今繁忙的IT网络中,总是有新的安全病毒侵袭,因而,补丁管理成了一个最基本的管理任务。有些公司在遭受攻击之前不会采取任何措施 保护自己,而另外一些公司却尽可能多的考虑是不是该打补丁了。 为网络打补丁分为两步:第一是扫描机器,看缺少什么补丁;第二是在补丁发布的第一时间就为自己的系统打上。使用自动补丁 管
现在虽然有众多的杀毒软件和防火墙作为电脑的保护网,但由 于不可预知病毒的不断更新加上系统的未知漏洞和更隐蔽的黑 客入侵,电脑中毒在互联网时代还是不可避免的。万一中毒该 如何处理呢?下面就谈谈中毒后的一些处理措施一、正在上网的用户,发现异常应立刻断开连接 所谓的异常:1.机器运行速度明显减慢。2.打开某网页后无
不少朋友发现在有图片的文件夹里有个隐藏的Thumbs.db文件,可删除,但之后又会重新生成,这个东东到底是什么呢?病毒? 当然不是,Thumbs.db只是一个图片索引文件,可以加速你用缩略图方式查看图片,会随着文件夹的图片的增多也体积增大。本来只要你硬盘够大,这个文件也没什么影响,但很多朋友在上传东西到服务器时,往
相对于有线网络的局限性,无线网络增加了机动性和生产力。这正是世界各都市无线区域网络爆炸性成长的原因。根据资讯安全公司RSA Security的调查,2005无线网络连接点(wireless access point)的数量,伦敦攀升了57%,纽约增加20%,巴黎则在2年内惊人地成长了119%。 尽管企业使用无线科技的消息令人鼓舞,它也出现了安全
病毒、蠕虫和木马之间的界限越来越模糊,考虑到它们的潜在目的,对它们的理解也越来越容易。通常,病毒通过电子邮件传播,带有一定的有效载荷。蠕虫通过其它渠道,比如IM、SNMP、RSS(现在还没有,不过估计也快了)以及其它的微软协议。蠕虫通常也会带来一定的载荷。它们的目的都是尽可能快地传播。 特洛伊木马的原型是把希
不久以前,很多系统管理员还信誓旦旦的表示,Linux和其他基于UNIX的平台对于病毒和蠕虫事实上是无懈可击的。我不知道为什么他们对自己的威胁分析这么自信,特别是从第一个大型蠕虫在1988年被Robert Morris发明,在使用Sendmail程序的UNIX系 统中被释放出来以后。我猜测每个人都变得热衷于批评微软的操作系统和软件,这已经