网站首页 > 技术教程 正文
借“特洛伊木马屠城记”命名、擅长伪装的木马病毒,在计算机世界里,要比故事中更加猖獗和狡猾,它们会苦练技术隐藏踪迹,使用多种方式隐匿在计算机设备上,持续进行多种恶意行为,给终端用户带来严重的安全威胁。
案例一:火绒工程师根据深圳某企业提供的日志进行分析,发现大量木马病毒(如下图),这些木马病毒恶意行为多样,包括流量暗刷、流量劫持、收集用户信息等行为,并会隐藏在系统内,严重威胁终端安全。
案例二:火绒工程师根据东莞某科技公司提供的日志分析,并对主要病毒类型进行总结,木马病毒出现多次(如下图)。用户终端下载使用的流氓软件携带木马病毒,是该企业重点需要关注的安全问题。
上述企业面临的木马病毒问题并非个例,而是众多企业终端安全问题的缩影。
根据火绒发布的《上半年终端安全回顾:病毒攻击次数过亿网络安全依旧需要常态响应》报告统计,2021上半年,针对木马病毒家族的拦截量和感染量均在各项数值前列,足以证明木马病毒的猖獗现状。
木马病毒为什么可以长期且大量存在于终端设备上呢?
木马病毒擅长伪装,通过多种手段传播。和“特洛伊木马屠城记”中古希腊以木马伪装运送士兵类似,黑客会将木马程序伪装成“正常”程序,通过各种形式传播和扩散,从而感染用户。如黑客会通过邮件、短信中的附带链接传播病毒;黑客会通过各种不知名来源的未知程序传播木马病毒;黑客还会通过各种系统漏洞和软件漏洞,投放木马病毒……当用户访问了带有木马的网页、下载了带有木马的软件等,也就成为了木马病毒的受害者。
木马病毒可以长期存在于被感染者设备上,贻害无穷。隐匿在系统中的盗号木马,会伺机盗取各类账号密码;下载者木马,会通过下载其他病毒来间接对系统产生安全威胁;在后台通过访问特定网址来“刷流量”的点击器木马,还会占用被感染主机的网络带宽……这些不同类型的木马病毒,盗取被感染用户的信息、占用系统资源挖矿、下载病毒、或者开后门将被感染设备作为工具攻击其他设备,严重影响用户终端安全。
通常在用户意识到被感染木马病毒时,被感染设备可能已经遭到严重破坏。因此火绒工程师特别提醒,当你的设备出现下列问题就需要引起重视,是否已经暗藏木马病毒:
关于木马病毒的查杀建议:
1、安装火绒软件,使用【全盘查杀】功能进行查杀;重启后再次快速扫描确认是否有残留报毒。
2、如企业内出现有多台终端出现被感染的情况,可选择部署火绒企业版,通过控制中心下发【全盘查杀】任务。
关于木马病毒的防范建议:
1、个人用户:安装火绒安全,定期全盘扫描查杀;正规途径下载软件,下载软件前进行查杀;不随意打开来自陌生邮件、短信、社交消息中的不知名链接。
2、企业用户:部署火绒企业版;定期通过控制中心对内网终端分批次下发全盘查杀任务;内网如果部署的共享服务器,建议对共享服务器定期进行全盘查杀;对员工使用的软件进行限制,尽量规范企业内软件下载\使用减少、避免使用破解版、绿色版软件。
补充阅读链接:
猜你喜欢
- 2024-12-06 特洛伊战争与阿喀琉斯战神的传说
- 2024-12-06 常见的病毒(攻击)分类
- 2024-12-06 什么是计算机病毒?
- 2024-12-06 「网络安全」令人闻风丧胆的“木马”是个啥来头?
- 2024-12-06 四十三,木马原理详解、远程服务器IPC$漏洞及木马植入实验
- 2024-12-06 木马远控电脑后果严重,你知道该如何预防吗?
- 2024-12-06 我们一直说的病毒和木马,究竟有啥区别呢?
- 2024-12-06 “木马病毒”的历史由来
- 2024-12-06 14种不同类型的计算机病毒
- 2024-12-06 快速云:常见的木马病毒有哪些?
你 发表评论:
欢迎- 最近发表
-
- Linux新手必看:几种方法帮你查看CPU核心数量
- linux基础命令之lscpu命令(linux中ls命令的用法)
- Linux lscpu 命令使用详解(linux常用ls命令)
- 如何查询 Linux 中 CPU 的数量?这几个命令要知道!
- 在linux上怎么查看cpu信息(linux如何查看cpu信息)
- 查看 CPU 的命令和磁盘 IO 的命令
- 如何在CentOS7上改变网卡名(centos怎么改网卡名字)
- 网工必备Linux网络管理命令(网工必备linux网络管理命令是什么)
- Linux 网络命令知多少(linux 网络 命令)
- Linux通过命令行连接wifi的方式(linux命令行连接无线网)
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)