软件破解补丁隐藏木马程序
2020-09-14重剑
重剑
病毒名称:CracxStealer
病毒危害:
很多盗版软件都是在正规软件的基础上,利用专门的破解补丁来进行破解的。最近安全人员发现国外一个知名的破解补丁网站,提供的破解补丁中包含有木马程序。通过它不仅可以搜集各类浏览器的配置文件、Cookie信息中保存的账号密码,还会获取用户电脑的IP地址、操作系统版本以及处理器等信息,然后将搜集的所有敏感信息进行压缩,再发送到黑客控制的服务器里面。
·安全软件对木马程序的拦截
防范措施:
盗版软件历来就是病毒木马传播的重要途径,因此建议用户不要使用盗版软件或者破解补丁,可以通过一些免费开源的软件来替换常用的商用软件。
病毒借助文档大范围传播
病毒名称:Spreadoc
病毒危害:
互联网里面每天都会有新的电脑病毒出现,其实很多新病毒都是老病毒的变种,最近就有一个2013年出现的老病毒,又重新在网络中进行大范围的传播。该病毒可以通过移动设备、电子邮件或者即时通讯工具等途径传播,对系统中的可执行文件以及常见的文档文件进行感染。并且病毒还会执行各种黑客指令,包括窃取系统文件、屏幕截图,甚至安装其他恶意模块到系统中执行。
防范措施:
首先要将系统的自动播放功能关闭,防止通过移动设备进行病毒的传播。其次要开启安全软件的主动防御功能,这样可以在病毒感染文件时对其进行拦截。
·关闭系统的自动播放服务
木马借助游戏网站大肆传播
病毒名称:commander
病毒危害:
本栏目曾经介绍过一款名为commander的木马程序,该木马当时主要是通过软件网站的下载器进行传播,而现在该木马又出现在游戏网站中,同樣还是利用网站的下载器进行传播。不过和以往不同的是,用户运行下载器后,首先它会悄悄地安装“风云PDF阅读器”、“高效截图工具”等软件,并且在开始菜单、桌面等位置将启动命令进行隐藏,使得用户很难在第一时间发现。另外就是释放携带的commander木马,通过接收云端的指令在用户系统中不定时地弹出各种广告。
防范措施:
现在很多下载站都通过下载器来传播病毒或者广告,因此建议大家还是去较大的下载网站或官方网站进行软件和游戏的下载,避免通过下载器的方式将病毒安装到系统中。
·左下角默认勾选了下载安装