设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· DNS缺陷很恐怖 黑客..
· 社交网站黑客猖獗用..
· 苹果电脑与iPhone成..
· 苹果软件比微软更容..
· 格鲁吉亚总统网站遭..
· DNS补丁被黑客破解
· 黑客跃跃欲试 北京奥..
· 百万美元网络遭入侵..
· [图文] 中国2200名“..
· 防范黑客 奥运IT系统..
黑客藏身艳照门图片 黑洞自动激活
作者:佚名  来源:黑客基地  发布时间:2008-3-11 11:34:11  发布人:admin

减小字体 增大字体

    【序】如果出现了吸引眼球的网络事件,黑客必然蜂拥而至。tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心
    最近还有比“艳照门”更吸引眼球的网络事件么?……没有。tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心
    所以,没有悬念,黑客来了……tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心
    【正文】tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心
    “注意力经济”对于当下以“盈利”为首要目的的黑客团伙来讲,俨然已成为一种最常用的“狩猎”方式。“艳照门”,作为近期最吸引眼球的网络事件,很必然的引起了黑客团伙的关注,记者在采访反病毒专家时也证实到了这一点。据微点反病毒专家介绍,微点主动防御软件近日自动捕获的黑洞后门变种“Backdoor.Win32.BlackHole.iu”,就被黑客捆绑于互联网广为流传的“艳照门”相关图片压缩包中,通过RAR自解压脚本在用户双击打开压缩文件时便会将黑洞后门自动激活。tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心
    黑洞是一个“著名的”后门程序,被种植有后门程序的主机一般成为黑客的“肉鸡”,即可被黑客任意操控,任人宰割。典型的后门程序,以黑洞为例,可以实现如下远程控制功能:进程管理,获取系统密码,远程操作注册表,远程重启关机,开启远程TELNET,文件上传下载,远程图形界面控制,记录键盘输入,如果对方存在摄像头则可以开启摄像头进行视频监控,抓取“肉鸡”屏幕图像,可将肉鸡屏幕显示录制为视频文件等等。也就是说,一旦中了黑洞后门,你的计算机,甚至你的生活,都将毫无隐私可言,完全赤裸裸地呈现在黑客眼前,任其宰割。 tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心

图1 病毒伪装成<a target=Windows默认文件夹图标" src="http://news.crsky.com/d/file/safe/2008-03-11/94c996f181f8413a951fab44d20542fd.jpg" />tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心

    正所谓魔高一尺道高一丈,微点主动防御软件恰恰是此类后门程序的克星。本例中的黑洞后门变种“Backdoor.Win32.BlackHole.iu”采取了多种手法对抗传统杀毒软件,如试图使用反复加壳的方式躲避特征码扫描(五层NsPacK壳和一层ASProtect壳),将图标改为Windows默认文件夹图标(图1)以进一步迷惑普通用户。但是,无论是加壳免杀还是图标障眼法,在微点主动防御软件面前都是徒劳,行为分析技术可以透过这些表面现象直接判断程序本质,将黑洞后门病毒明确报出并自动清除。(图2、3) tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心

tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心

tpcEMU32.COM软件站> 资讯中心
tpcEMU32.COM软件站> 资讯中心

    在此,微点反病毒专家提醒广大网友,一方面要尽量避免网络世界的各种“花花诱惑”,培养自身高尚的生活情操,另一方面,建议广大网友安装使用正版杀毒软件,以保护您在并不安全的网络环境中仍能享有一块安全的净土。



[ ] [返回上一页] [打 印] [收 藏]
下一篇文章:黑客捅破药价黑幕?

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号