木馬傳播新途徑隱藏在視頻文件里 |
發(fā)布時(shí)間: 2012/6/21 18:20:10 |
木馬,英文叫做“Trojan horse”,其名稱(chēng)取自希臘神話的特洛伊木馬記。它是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點(diǎn)。所謂隱蔽性是指木馬的設(shè)計(jì)者為了防止木馬被發(fā)現(xiàn),會(huì)采用多種手段隱藏木馬,這樣服務(wù)端即使發(fā)現(xiàn)感染了木馬,由于不能確定其具體位置,往往只能望“馬”興嘆。所謂非授權(quán)性是指一旦控制端與服務(wù)端連接后,控制端將享有服務(wù)端的大部分操作權(quán)限,包括修改文件,修改注冊(cè)表,控制鼠標(biāo),鍵盤(pán)等等,而這些權(quán)力并不是服務(wù)端賦予的,而是通過(guò)木馬程序竊取的。 然而日前,安全研究人員向廣大的網(wǎng)絡(luò)用戶(hù)發(fā)出警告:一個(gè)不懷好意的作者,將木馬隱藏在這個(gè)“Yes & No”的視頻短片中,并且通過(guò)E-mail的形式迅速在世界各地傳播。據(jù)Sophos(保護(hù)商業(yè)機(jī)構(gòu)免遭病毒和垃圾郵件侵害的世界級(jí)領(lǐng)導(dǎo)者)的專(zhuān)家介紹,這個(gè)稱(chēng)為T(mén)roj/Agent-FWO的木馬,在播放原來(lái)的“Yes & No”視頻的同時(shí),會(huì)下載其他惡意代碼到受害者的計(jì)算機(jī)中。 由于在過(guò)去的幾年里,“Yes & No”已經(jīng)在全球逐漸的流行起來(lái),并且有其自己獨(dú)特的傳播方式:每個(gè)人看過(guò)之后都會(huì)感到該視頻有意思,然后會(huì)傳播給自己的朋友或者同事,F(xiàn)在,出現(xiàn)了不懷好意的視頻作者,利用該視頻的傳播趨勢(shì),在其中隱藏了木馬程序,從而危害廣大的計(jì)算機(jī)用戶(hù)。 當(dāng)用戶(hù)打開(kāi)被嵌入木馬的“Yes & No”的視頻后,隱藏在其中的木馬會(huì)將其中的惡意程序下載到Windows系統(tǒng)文件夾下,并且會(huì)修改注冊(cè)表信息,以達(dá)到能夠自啟動(dòng)的效果,這樣每當(dāng)用戶(hù)開(kāi)機(jī)是,惡意程序就會(huì)自動(dòng)的啟動(dòng)運(yùn)行。更令人生畏的是,它還能注入到系統(tǒng)進(jìn)程里面來(lái)隱藏自己,以防被用戶(hù)發(fā)現(xiàn)自己的運(yùn)行。一般說(shuō)來(lái),用戶(hù)很難發(fā)現(xiàn)被注入到系統(tǒng)關(guān)鍵進(jìn)程中的惡意程序,用戶(hù)需要專(zhuān)門(mén)的殺毒軟件或者某些安全工具才能檢測(cè)到。 我們應(yīng)該認(rèn)識(shí)到“Yes & No”該視頻本身是沒(méi)有任何危害的。許多藝術(shù)家創(chuàng)作如此生動(dòng)幽默且具有教育意義的短片,除了吸引大家花幾個(gè)小時(shí)觀看之外,沒(méi)有任何的負(fù)面影響。但是被隱藏了木馬后的“Yes & No”卻有不小的威脅。遇到經(jīng)典的視頻,給大家分享的行為是值得稱(chēng)贊,但希望你傳播的不是被嵌入了木馬的危險(xiǎn)物品!
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |