国产流氓软件引国外关注

时间:2022-10-11 04:00:45

国产流氓软件引国外关注

病毒名称:火球

病毒危害:

说到流氓软件很多人就会非常气愤,当然也有些许无奈,因为这么多年以来流氓软件在国内就没有减少的趋势,甚至很多正规的软件现在看上去也越来越“流氓”。最近就有一款名为“火球”的流氓件,由于在国外大肆进行传播,于是受到了不少人的关注。这款流氓软件进入到用户的电脑系统里面以后,首先会检测该系统里面是否安装有谷歌浏览器。如果没有安装的话则不会进行任何操作,如果发现安装了谷歌浏览器的话,就会对浏览器的首页以及标签页进行随机修改,这样流氓软件的作者就可以控制用户点击雅虎和谷歌的广告来牟利。被篡改的谷歌浏览器首页

防范措施:

由于我们已经多年受到流氓软件的骚扰,因此在对付流氓软件方面可以说经验颇多。要想对付这款流氓软件,首先就需要升级病毒库,在下载的时候进行拦截。其次就是利用安全软件的浏览器首页锁定功能,对浏览器的首页进行锁定以防止被他人修改。

“永恒”未走远 Spora又来到

病毒名称:Spora

病毒危害:

就在人们还在探讨“永恒之蓝”病毒的时候,一款全新的勒索病毒又接踵而至。这个病毒最大的不同在于它的传播方式上面,首先它利用了IE浏览器和Flash的漏洞进行传播,Spora病毒通过这些漏洞进入到用户的电脑系统里面。其次用户则是被假冒网站的谷歌浏览器弹窗所欺骗,这些弹窗谎称电脑系统缺少HoeflerText字体,而用户下载的字体文件其实是病毒。一旦病毒进入到电脑系统以后,首先会下载一个病毒下载器,接着再利用这个下载器下载各种各样的病毒文件,而勒索病毒就是其中的一种。它将用户的重要文件进行加密后,再弹窗提示用户进行付费解锁。

防范措施:

其实这个病毒就是利用传统的网页挂马的形式来进行传播的,所以用户要想防范这类病毒的传播主要有两个途径。首先就是开启安全软件中的防挂马功能,其次就是及时修复电脑系统里面的安全漏洞。

PPT也能用来投递恶意程序

攻击名称:鼠标悬停事件执行

攻击危害:

利用微软Office文档进行病毒的传播已经不是什么新鲜事了,不过要想进行类似传播的话,很多情况下需要启用文档的宏功能。可是最近安全人员发现了一种全新的攻击方式,黑客通过垃圾邮件的方式进行恶意PPT文件的发送。当恶意PPT被打开以后,它将显示出一个可以点击的网页链接,文本内容显示为“正在加载……请等待”。这种新型攻击方式的可怕之处在于,用户只需要将鼠标悬停在网页链接上面,即使不进行其他操作也会触发执行恶意代码,这样病毒文件就会在系统后台悄悄地下载并运行。

防范措施:

遇到任何陌生人发送来的文件,都不要轻易地下载或者运行。当然用户也可以利用邮箱自带的预览功能,对其中的内容进行预览查看,发现没有任何意义的内容后就马上将其删除,如果发现没有问题且是需要的邮件再对其进行下载操作也不迟。

上一篇:需求多样化Windows10窗口布局步步高 下一篇:图片动画 在简单制作中出彩