日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

360安全專家提醒 郵件附件傳播“開鎖木馬”

作者: 來源:未知 2012-08-17 04:51:01 閱讀 我要評論 直達(dá)商品

    樂購網(wǎng)訊 此前,一段“錫紙開鎖”視頻在網(wǎng)上瘋傳,看似牢靠的防盜門3秒內(nèi)就被錫紙打開。在電腦上,一款可竊取加密軟件密鑰、擅長“開鎖解密”的木馬日前也被360 安全中心截獲。據(jù)分析,“開鎖木馬”攻擊目標(biāo)鎖定為PGP加密軟件的公鑰環(huán)和私鑰環(huán),而PGP是眾多保密機(jī)構(gòu)和商業(yè)公司的常用加密軟件,美國國防部也在其使用者之列。

  360安全專家石曉虹博士介紹說,“開鎖木馬”主要通過郵件附件傳播,一旦收件人打開附件,木馬將自動查詢電腦里的doc、docx、txt、xls、 xlsx、pdf、ppt、pps、pkr、skr等十類文件,全部上傳到黑客指定的服務(wù)器上。其中,前八類文件是人們常用的辦公文檔,pkr和skr文件則對應(yīng)PGP加密軟件的公鑰環(huán)和私鑰環(huán),通俗地說相當(dāng)于保險箱的鑰匙串。

360:警惕會“開鎖”的木馬偷光資料

  圖1:“開鎖木馬”主攻辦公文檔和PGP加密軟件密鑰

  “如果pkr和skr文件被‘開鎖木馬’獲取,意味著這臺電腦里所有被PGP加密過的文件都會被黑客解密讀取!笔瘯院绮┦勘硎荆伴_鎖木馬”還會采集中招電腦的IP地址、MAC地址、計算機(jī)名等信息,并以郵件方式針對特定目標(biāo)傳播,帶有明顯的商業(yè)間諜特征。

  據(jù)了解,類似“開鎖木馬”的商業(yè)間諜程序并非少數(shù),如非洲裔黑客用木馬入侵外貿(mào)企業(yè)電子郵箱,詐騙義烏網(wǎng)商30萬元;“圖紙大盜”木馬竊取CAD設(shè)計圖紙,以不法渠道轉(zhuǎn)賣圖紙獲利;甚至有犯罪分子把木馬植入證券公司電腦,搜集信息進(jìn)行內(nèi)幕交易,堪稱現(xiàn)實版《竊聽風(fēng)云》,“開鎖木馬”則是這批商業(yè)間諜程序中最新涌現(xiàn)的一個代表。

  目前,360系列安全產(chǎn)品均可攔截并查殺“開鎖木馬”,用戶正常開啟防護(hù)即可避免損失。針對木馬經(jīng)常利用郵件傳播的特點。360殺毒近期推出“郵件保鏢”,可有效預(yù)防惡意附件進(jìn)入電腦。

360:警惕會“開鎖”的木馬偷光資料

  圖2:360木馬防火墻攔截“開鎖木馬”


  推薦閱讀

  杭州西湖警方破獲盜竊支付寶團(tuán)伙

近日,一個專門盜竊支付寶賬號的團(tuán)伙被杭州警方和支付寶公司聯(lián)合破獲。奇的是,這個團(tuán)伙是通過軟件掃號方式搜集支付寶賬號,再以猜密碼保護(hù)問題答案的方式替換賬號密碼、換綁手機(jī),從而盜取賬號內(nèi)的資金。初步調(diào)查顯>>>詳細(xì)閱讀


本文標(biāo)題:360安全專家提醒 郵件附件傳播“開鎖木馬”

地址:http://www.sh-jijian.com/a/11/20120817/81166.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
抚顺县| 宝清县| 封丘县| 老河口市| 咸宁市| 磐安县| 喜德县| 通化县| 化州市| 沙湾县| 揭阳市| 靖远县| 临海市| 东安县| 普洱| 鄂托克前旗| 台江县| 洮南市| 济宁市| 聂荣县| 偏关县| 南康市| 荔浦县| 富民县| 黔西| 伽师县| 黑山县| 邢台县| 威宁| 福贡县| 大方县| 湄潭县| 潢川县| 长葛市| 上饶市| 丰城市| 四平市| 海兴县| 和静县| 理塘县| 洛阳市|