免费游戏更新软件网吧供求信息网吧求职招聘游戏更新情报全站搜索网吧论坛网络收藏夹BT下载
网站首页 | 网吧焦点 | 网盟论坛 | 网吧软件 | 网吧技术 | 地方频道 | 网吧方案 | 经营·管理 | 网吧政策 | 网吧配机 | 网吧资讯 | 博客
网吧展示 | 网络追踪 | 无盘技术 | 网吧系统 | 软件应用 | 硬件相关 | 网络技术 | 对比·更新 | 行业资讯 | 网吧程序 | 网游资讯 | 建站
您现在的位置: 天下网吧 >> 网吧焦点 >> 网吧技术 >> 网络安全 >> 正文
熟悉的陌生木马灰鸽子卷土重来
作者:[tingting.z] 来源:[塞迪网] 时间:[2008-3-4] 添加到QQ收藏添加到QQ书签 添加到百度搜藏添加到百度搜藏

“多么熟悉的名字,肆虐多少年风和雨,从来不需要想起,永远也不会忘记”。当记者听到微点反病毒专家介绍的一种新型病毒传播手段的时候,不禁想起了这熟悉的旋律——灰鸽子,这熟悉而又陌生的木马,“从来不需要想起,永远也不会忘记”。
 
 
 
 
 
 
 
 

图1 CHM文件内容

据微点反病毒专家介绍,这例“Backdoor.Win32.GreyPigeon.ipa”灰鸽子木马变种的传播方式着实耐人寻味。黑客“煞费苦心”将木马程序植入一个CHM(一种帮助文件格式)文件(图1),从CHM页面上的几行文字我们不难分析出,这是一种基于“社会工程学”的钓鱼攻击手法。黑客首先诱惑广大网民,某某电影或视频存于某加密压缩文件内,密码则位于该CHM文件内。这样网友下载加密压缩视频之后,自然会去打开CHM文件查找密码。所谓的“钓鱼攻击”,就是指黑客诱使网民上钩,和传统意义上的病毒自行传播有着本质的区别。这里面有一个细节很有意思,黑客为了确保最终显示效果,特意将繁体“解壓密碼”四个字用图片来显示,以防止因内码不同繁体字显示为乱码。从这个细节可以看到,木马“市场营销”黑客经济的专业化和完善程度。

图2 主动防御软件的报警图

图3 微点升级后已知特征报警图

在此,微点反病毒专家提醒广大网友,在免费网络资源的背后往往隐藏着黑手,请广大网友切不可贪图一时之快,盲目下载某些免费资源。下载最好要到官方网站或是正规大型下载中心,这样安全比较有保证。

点此下载免费游戏更新软件

本文关键字:灰鸽子
作者:[tingting.z] 来源:[塞迪网]
          ★★★

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最新文章:
    固顶文章 [组图]推荐全免费精美快速游戏对比更新菜单软件
    普通文章 [组图]熟悉的陌生木马灰鸽子卷土重来
    普通文章 网吧技术 结构化布线系统组成
    普通文章 [组图]深入ARP协议解决ARP欺骗问题
    普通文章 [组图]限速!斩断伸向网吧带宽的黑手
    普通文章 [组图]让视频转换变得更加容易
    普通文章 高手讲述 提升硬盘传输速度
    普通文章 [组图]活用NET命令网络检查如虎添翼
    普通文章 2008-03-04游戏更新情报,敬请关注!
    普通文章 [组图]网吧维护容易忽视的细节大曝光

    熟悉的陌生木马灰鸽

    磁碟机病毒中毒之后

    卡巴斯基中国地区每

    如何有效防治ARP

    互联网惊现傻瓜型病
    以下为网友评论: 【点此发表评论】 【 进入论坛讨论 】【 Top
    ::发表评论::
     姓 名:
     评 分: 1分 2分 3分 4分 5分
     评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用天下网吧服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.

    相关文章
    进程内容替换加监视 新灰鸽子
    “灰鸽子”变“黑鸽子”针对
    男子用“灰鸽子”病毒网上行
    灰鸽子真相大揭底专家为你实
    灰鸽子病毒大规模爆发 危害超
    推荐图文

    一步一步教你手动清除AV终

    无盘胜有盘的东东(用了超级

    [转帖]不让操作系统修改 强

    手动、自动,半自动更新任你

    1:界面漂亮美好,吸引上网客
    关于天下 | 联系方式 | 版权声明 | 免责条款 | 隐私保护
    Email :support#txwb.com (#换成@) 天下网吧,网吧天下,网吧联盟,天下网盟,网吧联盟欢迎你|提出意见