0
近两天来,陈冠希、阿娇和张柏芝的激情照成为网民关注的热点。“我在论坛上看到一个‘陈冠希阿娇激情照’的帖子,点了之后就觉得电脑有点慢,后来连长途的账号都被偷了。”近日,有不少网友发帖称,浏览陈冠希所谓“激情照”网站或论坛后中毒,网游账号、QQ号等被盗。

  记者从瑞星公司了解到,瑞星公司目前已检测到的带毒网站、论坛和博客有二百多个,预计带毒网站的数量在未来几天还将有大量增长。

  目前已有数百个病毒利用“激情照”来传播,其中多数是针对热门网游的木马病毒和木马下载器。如果用户被木马下载器感染,它就会从网上批量下载病毒到用户电脑,这些病毒很难彻底清除。缺乏防范措施的用户只要浏览“激情照”带毒网站,就可能已经中毒,中毒用户可能被窃取网络游戏密码、QQ密码等。

  据瑞星技术部门分析,此次“激情照”传播多为应用软件漏洞,包括百度搜霸、realplayer等旧版本的软件都可能给用户的电脑带来安全风险,如果用户安装了这些软件,请尽快升级到最新版本。

  防范对策

  用户应该怎样防范这种攻击呢?专家建议采取以下措施:第一,不要轻易浏览所谓的“激情照”网站,尤其一些没有版主管理的中小网站更是病毒高发区。第二,安装具有主动防御功能的杀毒软件。第二,点击桌面上的“账号保险柜”,查看自己常用的网银、炒股、网游等软件是否被列入保护列表,目前它已经可以保护110种流行软件,阻止木马、黑客窃取账号密码。
Tags: , , , , , | 分类:病毒安全 | 来源:本站原创 | 引用(0)
0
点击在新窗口中浏览此图片

来历
  曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人在社区里贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。  
  此病毒采用hook系统的磁盘设备栈来达到穿透目的的,危害极大,可穿透目前技术条件下的任何软件硬件还原!基本无法靠还原抵挡。目前已知的所有还原产品,都无法防止这种病毒的穿透感染和传播。
       机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinit.exe文件,实现开机启动。

工作原理
  机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。  
  重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。  
  对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。  
Tags: , , , , , , | 分类:病毒安全 | 来源:本站原创 | 引用(0)
0
  先介绍零三年之前的组织。
  安全焦点
  http://www.xfocus.net/
  1999年8月26日由xundi创立,创始人还有quack和casper。后来stardust,isno,glacier,alert7,benjurry,blackhole,eyas,flashsky,funnywei,refdom,tombkeeper,watercloud,wollf等人也加入了近来。站点主页风格一向是很简单。而该组织目前已经成为国内最权威的信息安全站点,也是最接近世界的一个国内组织。
  目前国内一些技术性比较强的文章都由作者亲自提交到该网站,而国内一些知名的技术属一属二的高手都会去这里的论坛。讨论技术的氛围还可以。而且一些网络安全公司也关注这里的论坛。现在流行的著名扫描工具x-scan的作者就是该组织的成员。
  从2002年开始,每年都举办一次信息安全峰会,吸引了国内外众多知名网络安全专家关注参加。会议涉及众多领域,备受关注。创造了良好的学术交流氛围。在此祝愿这个组织越走越好。
  
  中国红客联盟(以解散)
  http://www.cnhonker.com/
  借这个机会要说明一下,只有这个红客联盟才配的上是真正的红客联盟,并不是因为他申请了什么专利,而是在大家的眼中,只有他才只真正的红客联盟。
  这个组织是由lion在2000年12月组建的。曾再2001年带领众多会员参与中美黑客大战,而名震“江湖”。不过这个时代早已逝去,激情的往事也跟着逝去,留给人们的只有回忆。在2005年的最后一天,lion在主页上宣布正式解散。或许很多人难以理解吧。不过这也自有人家的道理。现在外面有N个红盟,我不屑于去关注他们。在此祝福lion,bkbll等人。对sharpwinner我就懒的说什么了。
Tags: , , , | 分类:病毒安全 | 来源:本站原创 | 引用(0)
1
      一、缘起

    近段时间微软出现的DNS溢出漏洞疯狂了一段时间,就是现在也还有许多服务器可以成功溢出。相信大家都有体验过溢出的经验了吧,嘿嘿。但是当我们溢出成功后,返回得到的就只有一个system权限的cmdshell。要是服务器开启了远程桌面服务,那我们直接加一个用户,再添加进管理员组,就可以登录服务器了。这样的话,拿下存在DNS溢出的服务器只是分秒间的事情。从溢出到得到服务器控制权花不了多少时间。不过,要是服务器本身没有开启远程桌面服务,就相对来说比较麻烦一点了。话虽如此,服务器本身没开,那我们就帮它开嘛,嘿嘿。

     二、理论

    在只有一个cmdshell的情况下,可能有不少菜菜不知道如何开启远程桌面服务。不过如果对远程桌面服务比较了解的话,应该知道开启它其实主要就是修改了注册表的某些键值来实现的。如何在cmdshell下修改注册表相关键值呢?根据系统的不同,方法也有些出入。Windows2000的服务器开户远程桌面服务一般都需要重启一次才能生效,Windows2003的服务器开启远程桌面服务就一般都不需要重启,直接更改注册表相关键值即可生效!据网上的资料来看,基本上都是先echo一个*.reg注册表文件,再使用regedit /s *.reg命令导入注册表文件即可,当然2000的话还需要重启才生效。

     三、实践

    理论总是理论,不实践过永远都只能是理论。所以我们找了些可以DNS溢出的服务器来做试验,其中有2000系统的也有2003系统的,分别详细说明——如何在cmdshell下开启服务器的远程桌面服务。
Tags: , , , | 分类:病毒安全 | 来源:本站原创 | 引用(0)
1
点击在新窗口中浏览此图片

广大用户翘首以盼的卡巴斯基®互联网安全套装7.0单机版和卡巴斯基®反病毒软件7.0单机版,将于9月6日北京时间12点在线全面上市。届时,消费者可以在在线销售平台kaba365及网易、奇虎360、迅雷等合作网站购买最新产品。

同时,所有卡巴斯基®6.0个人版的用户,在授权许可期内,均可免费升级到7.0单机版,请广大用户及时到官方指定下载网站下载最新产品程序。

卡巴斯基7.0下载地址:http://www.kaspersky.com.cn/KL-Downloads/KL-Product7.0.htm

卡巴斯基目前可用key :包含可用到2009年3月的KIS_key


Tags: , | 分类:病毒安全 | 来源:本站原创 | 引用(0)
分页: 2/5 第一页 上页 1 2 3 4 5 下页 最后页 [ 显示模式: 摘要 | 列表 ]