谷歌浏览器再现高危安全漏洞
2020-05-04重剑
重剑
漏洞名称:远程控制漏洞
漏洞危害:
不久之前本栏目刚刚介绍了谷歌浏览器的高危漏洞,一波刚平一波又起,最近谷歌浏览器再一次被发现存在高危漏洞。这次漏洞存在于SQLite模块,该模块主要用于存储浏览器中的书签、历史记录以及配置信息等内容。黑客通过构造相应的恶意代码,并将它们植入到网页或者电子邮件中来骗取用户进行访问。一旦用户访问了存在恶意代码的页面,浏览器中的漏洞就会被激活,从而在系统后台下载黑客指定的恶意程序,通过这些恶意程序黑客就可以对远程系统进行控制、挖石广、密码窃取等相关的破坏操作。
及时更新软件到最新版本
防范措施:
SQLite模块不仅仅存在于谷歌浏览器,包括Chromium内核的浏览器和火狐浏览器等知名软件都使用了该功能模块。所以建议用户一定要尽快对相关软件程序进行升级,如果暂时无法完成升级操作,那么一定要打开安全软件的防挂马功能。
流氓软件窃取浏览器中的隐私
病毒名称:流氓软件
病毒危害:
现在国内很多软件都是免费提供给用户使用的,因此很多商家为了获取收益,会想出各种各样的歪门邪道。由于这些软件都是以正规软件程序的面目出现,通常安全软件并不会对它们进行拦截。当这些软件安装到电脑系统中以后,它们就会连接到远程服务器并下载一个指定的DLL文件。以后当用户打开一个浏览器时,该DLL文件就会自动插入到浏览器的进程,通过它就可以对浏览器中的个人隐私数据进行窃取,再将窃取的数据发送到指定的服务器进行存储。
防范措施:
对于这样的问题,首先就是建议使用较大软件厂商推出的软件程序,它们在个人隐私的保护方面会做得相对较好。其次就是在退出浏览器的时候,最好是自动清除浏览过的相关记录,从而避免被这些流氓软件窃取隐私。
关闭浏览器清除上网信息
手机木马假冒Flash Player
病毒名称:Ginp
病毒危害:
虽然最近本栏目主要介绍的都是和电脑相关的病毒,但是并不代表移动设备上的病毒就停止了更新。最近就发现了一款冒充“Adobe Flash Player”的手机病毒,如果用户不小心从网上下载了该手机病毒并进行安装,首先它就会隐藏图标并要求用户提供无障碍服务权限。一旦用户给予了相应的权限,病毒就会自动授予自己额外的权限,以便能够执行破坏性更高的操作。接下来病毒就会读取手机的联系人、短信记录等信息,并且将病毒短信发送给联系人中的其他用户。除此以外,病毒还会在用户的手机中安装大量其他的应用程序。
防范措施:
首先建议用户不要从论坛、网盘等地方下载手机应用来进行安装。其次就是要及时更新手机安全软件的病毒库,从而可以對安装的手机应用进行及时的安全分析和判断,避免手机病毒被安装到手机系统中。