小心!这个木马偷了网易的身份证 还能远程控制你的电脑

栏目: 编程工具 · 发布时间: 7年前

内容简介:换身份是谍战片、警匪片中常见的桥段,想要躲避追捕的主角或配角,从黑市买来一套新的身份,改头换面逃之夭夭。而现实生活中,拥有这种偷天换日本事的东西,可能就潜伏在你电脑中!日前,360安全中心监测到有款远控木马试图借用 “网易”官方签名躲避查杀,大肆传播。“数字签名”实际上就相当于一个程序的身份证,指可以添加到文件的电子安全标记。使用它可以验证文件的发布者以及帮助验证文件自被数字签名后是否发生更改。如果文件没有有效的数字签名,则无法确保该文件确实来自它所声称的源,或者无法确保它在发布后未被篡改。

换身份是谍战片、警匪片中常见的桥段,想要躲避追捕的主角或配角,从黑市买来一套新的身份,改头换面逃之夭夭。而现实生活中,拥有这种偷天换日本事的东西,可能就潜伏在你电脑中!日前,360安全中心监测到有款远控木马试图借用 “网易”官方签名躲避查杀,大肆传播。

小心!这个木马偷了网易的身份证 还能远程控制你的电脑

程序的身份证:数字签名

“数字签名”实际上就相当于一个程序的身份证,指可以添加到文件的电子安全标记。使用它可以验证文件的发布者以及帮助验证文件自被数字签名后是否发生更改。如果文件没有有效的数字签名,则无法确保该文件确实来自它所声称的源,或者无法确保它在发布后未被篡改。

基于正规厂商和用户之间的信任关系,以及厂商和厂商间的信任关系,大部分安全厂商对有数字签名和正规身份的程序默认是信任的。而不法分子就是盯上了针对这一信任关系,打起了数字签名的主意。

小心!这个木马偷了网易的身份证 还能远程控制你的电脑

恶意程序盗用网易的数字签名

套牌身份证:躲避查杀

360安全中心分析发现,本次捕获的木马,除了数字签名是真真切切的“网易”公司官方签名外,程序的外貌特征上面也做了一些掩饰,比如程序图标故意做成了IE浏览器的图标,文件版本信息伪装成了XShell软件的程序版本,此外文件名还取为“xitongjihuo”(系统激活)。也就是,这款木马用了一张人畜无害的脸,起了个安全的名字,还有一张良民的身份证,靠给自己打造一套可靠的身份,躲避追捕。

不法分子针对软件数字签名进行攻击,不仅成功对用户发动了攻击,还对厂商的信誉造成了损害。基于对软件厂商的信任,用户下载软件中招,攻击得到广泛传播;同时有“身份证”的木马病毒,短时间内不易被安全软件查杀。

小心!这个木马偷了网易的身份证 还能远程控制你的电脑

恶意程序全面伪装

更可怕的是,该木马还是一款远控木马,运行之后可以打开用户的远程桌面连接,直接操控电脑,可以做任何想做的事情。比如直接在电脑上安装卸载软件,读取电脑里的文件内容,登录社交软件等等,一旦中招,也就意味着你的电脑就完全被控制了。

小心!这个木马偷了网易的身份证 还能远程控制你的电脑

360安全专家介绍,目前针对数字签名方面的攻击方式多种多样,主要分为签名盗用类、签名冒用类、签名仿冒类和签名过期类,这些攻击方式目的在于混淆视听,躲避安全软件查杀,进而感染用户电脑作恶。

小心!这个木马偷了网易的身份证 还能远程控制你的电脑

层出不穷的恶意签名样本在网络中传播,严重危害终端系统安全。攻击者的攻击覆盖软件的整个生命周期,无孔不入防不胜防。专家建议用户及时使用360安全卫士查杀此类木马,保护电脑及个人信息安全。


以上所述就是小编给大家介绍的《小心!这个木马偷了网易的身份证 还能远程控制你的电脑》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

C++编程风格

C++编程风格

卡吉尔 / 聂雪军 / 机械工业出版社发行室 / 2007-1 / 25.00元

本书描述C++语言中较深层次的程序设计思想和使用方法,包含大量软件工程概念和设计模式,重点介绍大规模编程相关的内容,例如增加代码的可读性、可维护性、可扩展性以及执行效率等的方法。本书的示例代码都是从实际程序中抽取出来的,融人了作者的实际开发经验。讲解如何正确地编写代码以及避开一些常见的误区和陷阱,并给出了许多实用的编程规则,可快速提升读者的C++编程功力。   本书描述平实,示例丰富,适合有......一起来看看 《C++编程风格》 这本书的介绍吧!

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具