最近兩天,全球最熱門的關(guān)鍵字之一的人是勒索病毒。對(duì)于一般人來說,只能選擇等待相關(guān)補(bǔ)丁。關(guān)于勒索病毒,你需要知道以下這些
正版系統(tǒng)一樣會(huì)中病毒,關(guān)鍵是打好補(bǔ)丁
交贖金不一定能解決問題。一方面,不是每個(gè)黑客都是不吃人間煙火的技術(shù)宅,也有一些是不守信義之徒。另外一方面,比你數(shù)據(jù)重要的人很多,等補(bǔ)丁,等專殺,不要盲目,恐慌
win10系統(tǒng)不等于就是安全,需要升級(jí)到1703版本,這個(gè)版本才是修復(fù)了漏洞的系統(tǒng)版本
點(diǎn)開 電腦-設(shè)置-系統(tǒng)-關(guān)于,就可以看到版本號(hào),如下圖黃色部分。
建議大家不要恐慌,必然會(huì)有解決方法的。其實(shí)每隔一陣子就有這類型的大范圍中招的病毒,每次安全公司都有解決方案。盲目相信裸奔,盲目鼓吹ghost完事解決的一知半解,才是真正容易中招的人
一、微軟WMF漏洞被黑客廣泛利用,多家網(wǎng)站被掛馬
WMF文件格式漏洞是一個(gè)源于微軟Windows操作系統(tǒng)的漏洞,被一個(gè)計(jì)算機(jī)安全郵件列表Bugtraq于2005年12月27日公開,在24小時(shí)內(nèi)就成為一些惡意程序,例如間諜軟件和木馬程序的載體。
簡稱是一看圖片就中毒。
該漏洞源于Windows的核心模塊gdi32.dll處理WMF格式的方式,允許在計(jì)算機(jī)上不經(jīng)過用戶許可即執(zhí)行代碼。因此該漏洞成為惡意代碼的載體,通常被用來暗中下載其他惡意軟件。1月9日,Bugtraq報(bào)告另外兩個(gè)WMF函數(shù)ExtCreateRegion和ExtEscape也有同樣的漏洞,但是微軟聲稱這兩個(gè)漏洞只會(huì)造成性能問題。
有消息說是微軟自己加的后門,但是官方否定了。
二、病毒假冒工行電子銀行升級(jí)
這是一個(gè)十分狡猾的盜取網(wǎng)上銀行密碼的木馬病毒。該病毒名為TrojanSpy.Banker.yy,大小約110KB~120KB左右,病毒運(yùn)行后,在系統(tǒng)目錄下生成svchost.exe文件,然后修改注冊表啟動(dòng)項(xiàng)以使病毒文件隨操作系統(tǒng)同時(shí)運(yùn)行。
病毒運(yùn)行后,會(huì)監(jiān)視微軟IE瀏覽器正在訪問的網(wǎng)頁,如果發(fā)現(xiàn)用戶在工行網(wǎng)上銀行個(gè)人銀行登錄頁面上輸入了賬號(hào)、密碼,并進(jìn)行了提交,就會(huì)彈出偽造的IE窗,內(nèi)容如下:“為了給您提供更加優(yōu)良的電子銀行服務(wù),6月25日我行對(duì)電子銀行系統(tǒng)進(jìn)行了升級(jí)。請您務(wù)必修改以上信息!”病毒以此誘騙用戶重新輸入密碼,并將竊取到的密碼通過郵件發(fā)送到一個(gè)指定的163信箱。該病毒同時(shí)還會(huì)下載“灰鴿子后門”病毒,感染該病毒的用戶系統(tǒng)將被黑客遠(yuǎn)程完全控制。
三、魔鬼波病毒爆發(fā)
病毒名稱:“魔鬼波”(Worm.IRC.WargBot.a),又稱魔鬼沖擊波病毒,它是IRCBot黑客后門病毒的新變種;“魔鬼波”(Worm.IRC.WargBot.b),該變種在變種a的基礎(chǔ)上進(jìn)行了加密處理。
沖擊波病毒是利用在2003年7月21日公布的RPC漏洞進(jìn)行傳播的,該病毒于當(dāng)年8月爆發(fā)。病毒運(yùn)行時(shí)會(huì)不停地利用IP掃描技術(shù)尋找網(wǎng)絡(luò)上系統(tǒng)為Win2000或XP的計(jì)算機(jī),找到后就利用DCOM/RPC緩沖區(qū)漏洞攻擊該系統(tǒng),一旦攻擊成功,病毒體將會(huì)被傳送到對(duì)方計(jì)算機(jī)中進(jìn)行感染,使系統(tǒng)操作異常、不停重啟、甚至導(dǎo)致系統(tǒng)奔潰。另外,該病毒還會(huì)對(duì)系統(tǒng)升級(jí)網(wǎng)站進(jìn)行拒絕服務(wù)攻擊,導(dǎo)致該網(wǎng)站堵塞,使用戶無法通過該網(wǎng)站升級(jí)系統(tǒng)。只要是計(jì)算機(jī)上有RPC服務(wù)并且沒有打安全補(bǔ)丁的計(jì)算機(jī)都存在有RPC漏洞,具體涉及的操作系統(tǒng)是:Windows 2000\XP\Server 2003\NT4.0。
該病毒充分利用了RPC/DCOM漏洞,首先使受攻擊的計(jì)算機(jī)遠(yuǎn)程執(zhí)行了病毒代碼;其次使RPCSS服務(wù)停止響應(yīng),PRC意外中止,從而產(chǎn)生由于PRC中止導(dǎo)致的一系列連鎖反應(yīng)。針對(duì)RPC/DCOM漏洞所編寫的病毒代碼構(gòu)成了整個(gè)病毒代碼中產(chǎn)生破壞作用的最重要的部分。
四、光大證券網(wǎng)站多款軟件被捆綁木馬
2006年8月訪問光大證券陽光網(wǎng)的軟件下載頁面,可以看到軟件列表,其中多個(gè)軟件的安裝程序捆綁了“網(wǎng)銀木馬”newup.exe?!熬W(wǎng)銀木馬”運(yùn)行后,會(huì)監(jiān)視IE瀏覽器正在訪問的網(wǎng)頁。如果發(fā)現(xiàn)用戶正在登錄工行個(gè)人銀行,就會(huì)彈出偽造的登錄對(duì)話框,誘騙用戶輸入登錄密碼和支付密碼,通過郵件將竊取的信息發(fā)送出去。
據(jù)說是光大證卷服務(wù)器遭到入侵所致
五、威金病毒
威金蠕蟲,威金蠕蟲感染W(wǎng)indows可執(zhí)行文件,并會(huì)查找局域網(wǎng)中所有的共享計(jì)算機(jī),嘗試猜解它們的密碼,試圖感染這些計(jì)算機(jī)。該病毒還會(huì)自動(dòng)在后臺(tái)下載并運(yùn)行“西游木馬”等,竊取網(wǎng)絡(luò)游戲玩家的賬號(hào)和密碼并發(fā)送給黑客。同時(shí),該病毒還會(huì)下載一個(gè)QQ病毒,自動(dòng)向用戶的QQ好友發(fā)送內(nèi)容為“看看啊。我最近的照片~才掃描到QQ相冊上的!”的消息并附帶一個(gè)網(wǎng)址,其他用戶點(diǎn)擊消息中的網(wǎng)址就可能被病毒感染。
簡單來說,就是過去的QQ無緣無故發(fā)送的鏈接病毒
六、磁碟機(jī)病毒
磁碟機(jī)病毒并不是一個(gè)新病毒,早在2007年2月的時(shí)候,就已經(jīng)初現(xiàn)端倪。當(dāng)時(shí)它僅僅作為一種蠕蟲病毒,成為所有反病毒工作者的關(guān)注目標(biāo)。而當(dāng)時(shí)這種病毒的行為,也僅僅局限于,在系統(tǒng)目錄%system%system32com生成lsass.exe和smss.exe,感染用戶電腦上的exe文件。
病毒在此時(shí)的傳播量和處理的技術(shù)難度都不大。
然而在病毒作者經(jīng)過長達(dá)一年的辛勤工作——數(shù)據(jù)表明,病毒作者幾乎每兩天就會(huì)更新一次病毒——之后,并吸取了其他病毒的特點(diǎn)(例如臭名昭著的AV終結(jié)者,攻擊破壞安全軟件和檢測工具),結(jié)合了目前病毒流行的傳播手段,逐漸發(fā)展為目前感染量、破壞性、清除難度都超過同期病毒的新一代毒王。
七、熊貓燒香病毒
熊貓燒香是一種惡性的計(jì)算機(jī)病毒,其與灰鴿子不同,是一種經(jīng)過多次變種的“蠕蟲病毒”變種,2006年10月16日由25歲的中國湖北武漢新洲區(qū)人李俊編寫,擁有感染傳播功能,2007年1月初肆虐網(wǎng)絡(luò),它主要通過下載的檔案傳染,受到感染的機(jī)器文件因?yàn)楸徽`攜帶間接對(duì)其它計(jì)算機(jī)程序、系統(tǒng)破壞嚴(yán)重。2013年6月病毒制造者張順和李俊伙同他人開設(shè)網(wǎng)絡(luò)賭場,再次獲刑。
八、A V終結(jié)者病毒
AV終結(jié)者”病毒運(yùn)行后會(huì)生成后綴名.dat、.dll、.chm的文件,能夠自動(dòng)復(fù)制病毒文件和autorun.inf文件,當(dāng)雙擊打開它時(shí)就等于打開了通往病毒的大門,這時(shí)候即使是重裝系統(tǒng)也無濟(jì)于事,根本不能徹底清除它。格式化系統(tǒng)盤重裝后很容易被再次感染。用戶格式化后,只要雙擊其他盤符,病毒將進(jìn)行第N次運(yùn)行。你進(jìn)入文件夾選項(xiàng)想顯 示被隱藏的文件時(shí)會(huì)發(fā)現(xiàn)這里已經(jīng)被病毒給禁止了。
“AV終結(jié)者”能把電腦的安全防御體系徹底摧毀,還會(huì)破壞windows防火墻和安全模式,封堵用戶的后路。同時(shí)它會(huì)下載并運(yùn)行其他盜號(hào)病毒和惡意程序,嚴(yán)重威脅到用戶的網(wǎng)絡(luò)個(gè)人財(cái)產(chǎn)。
九、機(jī)器狗病毒
2007年,一種可以穿透各種還原軟件與硬件還原卡的機(jī)器狗病毒異常肆虐。此病毒通過pcihdd.sys驅(qū)動(dòng)文件搶占還原軟件的硬盤控制權(quán)。并修改用戶初始化文件 userinit.exe來實(shí)現(xiàn)隱藏自身的目的。此病毒為一個(gè)典型的網(wǎng)絡(luò)架構(gòu)木馬型病毒,病毒穿透還原軟件后將自己保存在系統(tǒng)中,定期從指定的網(wǎng)站下載各種木馬程序來截取用戶的賬號(hào)信息。
十、灰鴿子病毒
灰鴿子是國內(nèi)一款著名后門。比起前輩冰河、黑洞來,灰鴿子可以說是國內(nèi)后門的集大成者。其豐富而強(qiáng)大的功能、靈活多變的操作、良好的隱藏性使其他后門都相形見絀??蛻舳撕喴妆憬莸牟僮魇箘?cè)腴T的初學(xué)者都能充當(dāng)黑客。當(dāng)使用在合法情況下時(shí),灰鴿子是一款優(yōu)秀的遠(yuǎn)程控制軟件。但如果拿它做一些非法的事,灰鴿子就成了很強(qiáng)大的黑客工具。這就好比火藥,用在不同的場合,給人類帶來不同的影響。對(duì)灰鴿子完整的介紹也許只有灰鴿子作者本人能夠說清楚,在此我們只能進(jìn)行簡要介紹。
灰鴿子客戶端和服務(wù)端都是采用Delphi編寫。黑客利用客戶端程序配置出服務(wù)端程序??膳渲玫男畔⒅饕ㄉ暇€類型(如等待連接還是主動(dòng)連接)、主動(dòng)連接時(shí)使用的公網(wǎng)IP(域名)、連接密碼、使用的端口、啟動(dòng)項(xiàng)名稱、服務(wù)名稱,進(jìn)程隱藏方式,使用的殼,代理,圖標(biāo)等等。
十一、CIH病毒
CIH病毒是一種能夠破壞計(jì)算機(jī)系統(tǒng)硬件的惡性病毒。這個(gè)病毒產(chǎn)自臺(tái)灣,集嘉通訊公司(技嘉子公司)手機(jī)研發(fā)中心主任工程師陳盈豪在其于臺(tái)灣大同工學(xué)院念書期間制作。 最早隨國際兩大盜版集團(tuán)販賣的盜版光盤在歐美等地廣泛傳播,隨后進(jìn)一步通過網(wǎng)絡(luò)傳播到全世界各個(gè)角落。
個(gè)人建議,防火墻,殺毒軟件還是開著,補(bǔ)丁要打,別信那些用老爺機(jī)的裸奔派。
所謂裸奔,不過就是內(nèi)存,cpu爛而已
聯(lián)系客服