<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “上次看到木馬病毒,還是在上次” 木馬病毒為何如此常見

    VSole2021-09-10 17:51:30

    借“特洛伊木馬屠城記”命名、擅長偽裝的木馬病毒,在計算機世界里,要比故事中更加猖獗和狡猾,它們會苦練技術隱藏蹤跡,使用多種方式隱匿在計算機設備上,持續進行多種惡意行為,給終端用戶帶來嚴重的安全威脅。

     案例一:火絨工程師根據深圳某企業提供的日志進行分析,發現大量木馬病毒(如下圖),這些木馬病毒惡意行為多樣,包括流量暗刷、流量劫持、收集用戶信息等行為,并會隱藏在系統內,嚴重威脅終端安全。

    案例二:火絨工程師根據東莞某科技公司提供的日志分析,并對主要病毒類型進行總結,木馬病毒出現多次(如下圖)。用戶終端下載使用的流氓軟件攜帶木馬病毒,是該企業重點需要關注的安全問題。

    上述企業面臨的木馬病毒問題并非個例,而是眾多企業終端安全問題的縮影。

    根據火絨發布的《上半年終端安全回顧:病毒攻擊次數過億網絡安全依舊需要常態響應》報告統計,2021上半年,針對木馬病毒家族的攔截量和感染量均在各項數值前列,足以證明木馬病毒的猖獗現狀。 

    木馬病毒為什么可以長期且大量存在于終端設備上呢?

    木馬病毒擅長偽裝,通過多種手段傳播。和“特洛伊木馬屠城記”中古希臘以木馬偽裝運送士兵類似,黑客會將木馬程序偽裝成“正常”程序,通過各種形式傳播和擴散,從而感染用戶。如黑客會通過郵件、短信中的附帶鏈接傳播病毒;黑客會通過各種不知名來源的未知程序傳播木馬病毒;黑客還會通過各種系統漏洞和軟件漏洞,投放木馬病毒……當用戶訪問了帶有木馬的網頁、下載了帶有木馬的軟件等,也就成為了木馬病毒的受害者。 

    木馬病毒可以長期存在于被感染者設備上,貽害無窮。隱匿在系統中的盜號木馬,會伺機盜取各類賬號密碼;下載者木馬,會通過下載其他病毒來間接對系統產生安全威脅;在后臺通過訪問特定網址來“刷流量”的點擊器木馬,還會占用被感染主機的網絡帶寬……這些不同類型的木馬病毒,盜取被感染用戶的信息、占用系統資源挖礦、下載病毒、或者開后門將被感染設備作為工具攻擊其他設備,嚴重影響用戶終端安全。 

    通常在用戶意識到被感染木馬病毒時,被感染設備可能已經遭到嚴重破壞。因此火絨工程師特別提醒,當你的設備出現下列問題就需要引起重視,是否已經暗藏木馬病毒:

    關于木馬病毒的查殺建議

    1、安裝火絨軟件,使用【全盤查殺】功能進行查殺;重啟后再次快速掃描確認是否有殘留報毒。

    2、如企業內出現有多臺終端出現被感染的情況,可選擇部署火絨企業版,通過控制中心下發【全盤查殺】任務。 

    關于木馬病毒的防范建議

    1、個人用戶:安裝火絨安全,定期全盤掃描查殺;正規途徑下載軟件,下載軟件前進行查殺;不隨意打開來自陌生郵件、短信、社交消息中的不知名鏈接。

    2、企業用戶:部署火絨企業版;定期通過控制中心對內網終端分批次下發全盤查殺任務;內網如果部署的共享服務器,建議對共享服務器定期進行全盤查殺;對員工使用的軟件進行限制,盡量規范企業內軟件下載\使用減少、避免使用破解版、綠色版軟件。 

    網絡安全木馬病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    9月2日至7日,2021年中國國際服務貿易交易會在北京成功舉辦。工業和信息化部組織信息通信行業全力以赴,圓滿完成服貿會網絡安全保障任務。服貿會期間,全國網絡基礎設施運行安全穩定,整體網絡安全態勢平穩,各重點保障對象運行平穩,未發生重大網絡安全突發事件。
    旨在確定組織的用戶群對魚叉式網絡釣魚攻擊的敏感性。這些評估的結果可以用于增強組織的反社會工程意識計劃。在此評估類型中,測試人員會將部署看似普通的USB驅動器,并誘使用戶將該設備插入公司系統。在此評估期間,組織通常會向測試人員提供憑據訪問權限,以審查整個應用程序。這類測試通常會在安全團隊大多數成員完全不知情的情況下執行。紅藍對抗測試有多種形式。有時藍隊被告知模擬或滲透測試的時間,有時則完全不知情。
    近期,火絨監測到Emotet木馬病毒再次大規模爆發,主要通過魚叉郵件方式進行傳播。火絨用戶無需擔心,火絨已對Emotet木馬病毒進行查殺。
    網絡安全為人民,網絡安全靠人民10月11日至17日,重慶市公安局組織開展了2021年國家網絡安全宣傳周活動,通過線上線下相結合的方式大力宣傳倡導依法文明上網,增強全社會網絡安全意識。同時,通過公開一批典型的網絡安全案例,宣傳公安機關在互聯網安全治理和打擊網絡違法犯罪方面的成效。
    網絡安全,你我共同守護
    借“特洛伊木馬屠城記”命名、凸顯擅長偽裝和里應外合特征的木馬病毒,在計算機世界里,要更加猖獗和狡猾,它們或苦練技術隱藏蹤跡,或復制分身大量存在計算機設備上,持續搞破壞,給終端用戶帶來嚴重的安全威脅。
    眾所周知的銀行木馬病毒Gozi,也被稱為ISFB或者Ursnif,首次被發現是在2007年。在過去的十年里,它一直保持活躍,被認為是迄今為止發現存在時間最長的銀行木馬病毒之一。 Gozi在其發展歷程中曾多次泄露其源代碼,這使得Gozi代碼庫中的強大功能已經被集成到了其他惡意軟件中,如在2016年從北美銀行盜走數百萬美元的木馬病毒GozNym。
    作為專注于網絡安全方向的產業投資機構,奇安投資結合宏觀環境與奇安投資的實踐認知,總結了對網絡安全產業發展、創業創新的觀察,希望聯合業界共同推動建立良性發展的生態體系。
    2021年6月,瀘州某醫院遭受網絡攻擊,造成全院系統癱瘓。瀘州公安機關迅速調集技術力量趕赴現場,指導相關單位開展事件調查和應急處置工作。經調查發現,該醫院未制定內部安全管理制度和操作流程,未確定網絡安全負責人,未采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施,導致被黑客攻擊造成系統癱瘓。瀘州公安機關根據《中華人民共和國網絡安全法》第二十一條和五十九條之規定,對該院處以責令改正并
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类