脚本木马帮病毒推广 感染数量迅速上升

浏览:25日期:2022-08-07

作者:木淼鑫

【赛迪网-IT技术报道】近期盗号木马“FD网游盗号器”的感染量突然出现急速增长,而且在多个脚本下载器的下载列表中都出现了此病毒的下载链接。看来是这些脚本木马在帮助其做推广。

盗号木马“FD网游盗号器”本身无法自动传播,需要借助下载器。

“FD网游盗号器”进入用户系统后,按照自身所携带的游戏名单开始搜索比对,找出已经安装的网游,然后利用键盘记录、内存读取、消息截获等方法盗窃游戏帐号和密码,最后把这些信息发送到病毒作者指定的邮箱。

作者:木淼鑫

【赛迪网-IT技术报道】我们在用百度搜索的时候,出于安全以及快速打开的目的,会选择点击百度快照。

选择百度快照确实会加快浏览速度,但是否安全却值得商榷。

当我们打开下面链接的时候,发现它已经被挂马:

hxxp://cache.baidu.com/c?m=9d78d513d9c844bb1fadca71575091240e55f37e2192955068d4e443963700564711b2e6783f&p=c97ac54ad79f18eb13be9b7d1c

导致这一问题发生有两种可能:1.百度快照本身被挂马;2.百度快照保存被挂马页面的时候没有进行安全处理,导致快照导向网马地址。

作者:木淼鑫

【赛迪网-IT技术报道】近日,一个公布了多达543家青岛网吧IP地址的帖子开始在国内各大社区、论坛转载发布。

网友发布的青岛网吧IP地址大全

帖子中一家网吧的负责人证实所公布的IP地址属实,在某论坛的跟贴回复中,有网友公布了一款可以根据网吧名称查询IP地址的黑客软件。使用该软件时,只要输入任意网吧名称或者IP地址,就可以查到相应的IP地址或者网吧地址。

可以查询网吧IP地址的黑客软件

早前就曾有黑客利用IP地址对网吧进行远程攻击,并敲诈勒索。

虽然许多网吧现在都已经选择防火墙保护其服务器,但仍然存在黑客通过所公布的IP地址进行远程攻击的可能。

这些网吧IP地址是如何泄露出来的,尚不得而知,但为了防止有黑客借机破坏,采取更严密的安全防范措施是当前各网吧管理人员最应该做的事情。

相关文章: