本周瑞星共截獲了906925個(gè)釣魚(yú)網(wǎng)站,共有397萬(wàn)網(wǎng)民遭遇釣魚(yú)網(wǎng)站攻擊。安全專家提醒用戶,本周截獲的“VM木馬下載器”值得關(guān)注,該病毒通過(guò)將自身偽裝成著名虛擬機(jī)軟件VMware誘騙用戶下載運(yùn)行,該病毒運(yùn)行后首先會(huì)進(jìn)行代碼解密,把解密后的代碼注入到新起的進(jìn)程中,利用此方法繞過(guò)反病毒軟件的檢測(cè)。隨后,惡意篡改注冊(cè)表啟動(dòng)項(xiàng),達(dá)到開(kāi)機(jī)自啟動(dòng)的目的。為躲避殺毒軟件查殺,病毒會(huì)主動(dòng)搜索用戶電腦上安裝的多種國(guó)外殺毒軟件,如果發(fā)現(xiàn)將發(fā)送命令破壞其正常運(yùn)行。最后,病毒會(huì)直接連接黑客遠(yuǎn)程服務(wù)器,上傳本機(jī)信息,并通過(guò)加密字符串下載大量盜號(hào)木馬。
本周“首派手機(jī)官方網(wǎng)站”、“金科數(shù)碼”、“吃樂(lè)網(wǎng)”等網(wǎng)站的部分頁(yè)面曾被黑客掛馬,黑客利用微軟IE最新漏洞和服務(wù)器不安全設(shè)置進(jìn)行入侵。
VMWare簡(jiǎn)介:
VMWare (Virtual Machine ware)是一個(gè)“虛擬PC”軟件公司.它的產(chǎn)品可以使你在一臺(tái)機(jī)器上同時(shí)運(yùn)行二個(gè)或更多Windows、DOS、LINUX系統(tǒng)。與“多啟動(dòng)”系統(tǒng)相比,VMWare采用了完全不同的概念。多啟動(dòng)系統(tǒng)在一個(gè)時(shí)刻只能運(yùn)行一個(gè)系統(tǒng),在系統(tǒng)切換時(shí)需要重新啟動(dòng)機(jī)器。VMWare是真正“同時(shí)”運(yùn)行,多個(gè)操作系統(tǒng)在主系統(tǒng)的平臺(tái)上,就象標(biāo)準(zhǔn)Windows應(yīng)用程序那樣切換。而且每個(gè)操作系統(tǒng)你都可以進(jìn)行虛擬的分區(qū)、配置而不影響真實(shí)硬盤(pán)的數(shù)據(jù),你甚至可以通過(guò)網(wǎng)卡將幾臺(tái)虛擬機(jī)用網(wǎng)卡連接為一個(gè)局域網(wǎng),極其方便。安裝在VMware操作系統(tǒng)性能上比直接安裝在硬盤(pán)上的系統(tǒng)低不少,因此,比較適合學(xué)習(xí)和測(cè)試。
來(lái)源:華西都市報(bào)
-
廣告合作
-
QQ群號(hào):4114653