病毒危害:
最近有一款被称之为“饿狼”的木马,在手机系统里面疯狂地进行传播,而且该病毒的变种已达到40多种。该病毒在手机系统安装完成后,并不会显示任何的应用图标,而是在系统后台进行一系列的破坏操作。首先它会下载root工具对手机系统进行操作,在获取到root权限后,将安装的后门应用设置为系统应用。接下来这个后门应用会在后台接收远程的指令,悄悄地下载和安装推广应用,从而通过安装分成来获得经济利益。然后后门程序还会根据远控指令,拦截手机系统里面接收的短信信息,并将其自动上传到黑客指定的地方,最终造成手机用户信息的泄露,可能带来严重后果。
防范措施:
其实很多手机病毒的大范围传播,都是因为用户没有从正规渠道下载和安装手机应用所致。因此建议大家从有保障的知名应用商城下载应用,同时启用手机安全应用进行实时监控。
不仅插广告而且还挂马
病毒类型:天气软件
病毒危害:
不久以前很多用户在访问腾讯、新浪等门户网站的时候,都遭遇过利用Flash漏洞进行的挂马攻击,难道这些知名的大网站都集体出现问题了?其实真正的幕后黑手,是某款天气软件。该软件通过下载站推广、捆绑安装等方式,在国内获取了庞大的用户群。当用户通过浏览器进行上网的时候,它就会悄悄地注入代码到浏览器进程里面。当这些浏览器访问网站的时候,该天气软件就会从其服务器上获取广告代码,并把这些广告插入到当前浏览的页面中。而下载的广告代码里面有的含有挂马代码,通过挂马代码自动下载运行一个流氓下载器,再强制安装多款流氓软件。
防范措施:
首先用户在安装软件的时候,一定要一步步的看清楚内容,不要给流氓软件进入系统留有可乘之机。其次要开启安全软件的防挂马功能,这样就可以对挂马操作进行快速的拦截。
漏洞名称:Outlook远程代码执行漏洞
Outlook是微软Office办公软件的组件之一,用户可以用它来进行收发电子邮件、管理联系人信息、安排日程等操作。以前由于Outlook的安全性太差,一直是宏病毒主要的传播途径。但是后来的Outlook版本在安全性上大幅提升,比如它会对邮件附件中的文件进行判断,如果发现是可执行文件的话就会提示用户注意,但是如果是Of fice办公文档的话则不会进行提示。而现在通过将恶意程序伪装成特定的Of fice文档后发送,利用微软的对象链接和嵌入技术(OLE)以及TNEF技术,就可以成功绕过包括Outlook沙箱在内的多重安全保护,从而实现对用户系统的攻击操作。
防范措施:
微软最近已经修复了这个 安 全 漏洞,所以用户只需要安装最新的安全补丁即可。另外要提醒大家的是,不要在Outlook里面对附件进行预览,最好还是直接下载后在杀毒软件的沙箱里面运行较妥。