境内外黑客合作分发Ghost木马

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:yingzizhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  病毒名称:Ghost木马
  病毒危害:
  由于宏代码的编写相对容易,因此宏病毒一直就是电脑病毒非常重要的一个大类,最近就有黑客在Office文档中插入恶意的宏代码,通過电子邮件等方式在网络中广泛传播。如果用户下载运行了这类恶意文档,那么就会从远程服务器下载经过魔改的GreenBrowser下载者,然后再通过它下载运行远程控制木马Ghost。通过这个木马程序,黑客不仅可以监视远程用户的桌面操作,而且还可以窃取用户的账号密码以及磁盘文件。
  ·电子邮箱的文件预览功能



  防范措施:
  对于电子邮件接收到的Office文档,建议用户首先通过邮箱自带的预览功能进行查看,如果发现其中是莫名其妙的内容就直接删除,这样就不会造成对电脑系统的破坏。

企鹅FM官方下载链接携带病毒


  病毒类型:木马后门
  病毒危害:
  “企鹅FM”是一个音频电台分享软件,之前有用户发现在下载它的无障碍版本时,会出现安全软件报告病毒的情况。之所以出现这样的问题,是因为官方的服务器被黑客入侵,黑客将官方下载页面替换为其他的页面,以致于用户下载到捆绑有恶意病毒的安装包。当用户下载运行了该版本后,病毒就会进入到用户的电脑系统中。该病毒的表现比较特殊,除了常见的文件感染、键盘记录、屏幕截图等行为外,还可以被黑客操控结束读屏软件进程,让视障用户无法正常地收听内容。
  防范措施:
  这是一个非常典型的供应链攻击,所以用户在进行文件下载时,首先需要对下载链接进行观察,如果下载链接不是官方的域名,那么就不要从该地址进行下载。另外,即使是从官方网站下载的文件,也需要通过安全软件检查无误后,再进行安装运行。



  非官方的软年下载链接

网络小工具后面藏着惊人大秘密


  病毒类型:木马后门



  病毒危害:
  很多软件程序随着版本的不断更新,体系也变得越来越大,而其中的很多功能普通用户又很难用到,因此现在很多用户都喜欢找一些具有单一功能的小工具来使用,比如快捷锁屏、极速搜索、音频转换等等。但是一旦下载运行了这些小工具,它们除了会表面执行用户指定的任务以外,还会在系统后台通过暗刷指定网站的关键字,或者静默推广流氓浏览器插件等方式,不断地利用用户的电脑来牟取各种非法的利益。
  防范措施:
  这些小工具虽然给用户带来了不少的便利,但是也给用户的系统安全增加了不确定性。所以建议用户去相对安全的开源网站GitHub寻找相关的小工具,或者通过云服务来完成一些简单快捷的操作。
其他文献
Q:Android系统从7.0版本开始,就加入了一个通知栏快速回复的功能,但是要使用这个功能,必须让相关的应用也支持才行,可是微信到现在都没有支持该功能。通过什么方法可以实现快速回复?  A:下载安装“简窗”这款应用,根据提示赋予相应的权限。进入到应用的操作界面后,就可以看到“启动微信快速回复功能”选项,根据提示進行激活设置,就可以进行快速回复操作了。手机中的专业下载应用推荐  Q:在手机中下载文
期刊
出门在外,最令人揪心的就是手机弹出低电量警告,而我们又没带充电宝。在这种情况下,如何最大限度提升手机的续航?  绝大多数Android手机品牌都提供了低电量下的应急模式,本文我们以realme真我V5为例,简单介绍一下极限提升手机续航的思路。这款手机在“设置→电池”中可以切换屏幕省电模式和性能模式,將前者设定在“强力模式”(图1),后者设为“无性能加速模式”可以延长大约10%的续航时间(图2)。 
期刊
给每页Word文档标页码  日常使用Word的时候,给Word标注页码是一个基本需求,这样做可以方便打印后装订和排序,避免错乱或者页面丢失。我们只需要点击Word上方的“插入”,然后找到“页码”一项(图1)。  在下拉菜单中,依次打开“页面底端”然后点击“普通数字2”(图2)。  如果想同时标注总页数,更便于管理,可以将光标移动到页码底端单击,然后按下键盘的Alt+F9,原本的数字就变成了代码“{
期刊
手机处理器(SoC)可以通过安兔兔等应用快速检测性能的强弱,但手机网络性能就很难量化了,有时4G/5G或Wi-Fi信号明明是满格但上网却特别卡,有时状态图标显示信号不佳但速度却特别快。那么,如何才能直观地查看手机当前的网络参数?  Cellular-Z(可在手機自带的应用商店里搜索下载)就是一款功能较为丰富的查询软件,它支持查询双卡手机的网络信息(SIM卡信息、服务小区信息/信号质量、相邻小区信息
期刊
如今移动支付越来越流行,而支付的方式则主要以扫码和刷卡为主,前者的代表有微信、支付宝,后者则以POS机为代表。实际上,只要手机支持NFC,那它就有机会模拟POS机。  华为/榮耀系的高端机型都内置NFC模块,当将系统升级到最新版本后,就能在华为钱包APP的“我的服务→更多→商家收款”中进行商户注册(图1、图2),审核通过后就能正式使用了。  作为商家,当顾客选择刷卡结账时,我们只需再次进入华为钱包
期刊
手機的物理音量键都存在一定的使用寿命,如果你担心频繁地使用它会“折寿”,又或是音量键已经出现了问题,又该如何方便地调节音量呢?  进入设置的声音和振动选项是最麻烦的调节音量的方式,因为这套操作涉及到太多的入口和步骤。以vivo为代表的手机可以通过上滑屏幕调出快捷中心,里面直接就集成了音量控制功能(图1)。问题来了,对于非vivo或没有类似功能的手机又该怎么办?  如果想解放音量键,可以在Andro
期刊
本刊曾在2020年第2期《Android系统的权限管理》一文中简单介绍过Android手机各项权限的作用。如果你的手机系统已经升级到了Android 10或更高版本,不妨再去看看“位置信息”,里面新增了一项更为实用的选项。  在过去,位置信息和其他选项管理一样,只有“允许”和“禁用”,如果你想使用APP基于位置的服务(如外卖、导航),就只能忍受个人实时位置的隐私数据随时都可能被APP读取。如今,位
期刊
华硕推出的A520系列主板包括TUFGAMING电竞特工以及PRIME大师两大系列,共4款产品,除了AMD官方正式支持的第三代锐龙外,还增加了对第二代甚至第一代锐龙处理器的支持能力。它们全方位强化升级,拥有高规格配置、创新优化技术和全面防护设计。  面向玩家的TUF GAMING A520M-PLUS电竞主板采用军规认证用料和一系列电竞增效技术,是玩家打造高性价比三代锐龙平台的新选择。PRIME大
期刊
在2020年第17期的《电脑数据最重要的通道总线技术“古”今谈》一文中,我们已经涉及到了当前的一些外部接口总线,例如USB(Universal Serial BUS)的名字就是“通用串行总线”,一统外设接口的雄心显露无遗,而与不断发展的PCIe总线关系更紧密的雷电接口同样逐渐成熟,潜力无限。再加上新一代显示系统亟待解决的更大带宽问题、外部数据与内部数据不断拉大的速度差等等,都使得外部接口和总线一样
期刊
用好模糊搜索 指定条件进行批量替换  如果需要替换一组数据,可以借助“*”号进行模糊查找,然后再进行批量替换。比如下表中要将成绩小于60的数据全部替换为“需补考”,打开“查找和替换”后在“查找内容”框中输入“*”,点击“查找全部”,然后在下方的窗格中点击“值”,这样表中学生所有科目的成绩会自动排序,按提示选中分数小于60的数据,接着在“替换为”中输入“需补考”,最后点击“全部替换”即可(图1)。 
期刊