病毒危害:
Firefox是一款常见的网页浏览器,和其他浏览器一样,它会将配置信息存储到一个文件中,而这个文件就是用户目录中的User. js。现在恶意软件也发现了这个特征,所以黑客首先会配置好一个User.js文件,将它们同其他的软件一起打包作为浏览器的插件进行安装。而这种安装浏览器插件的操作,无需用户进行确认就可以执行,接着将其替换掉浏览器默认的User.js文件。通过这个恶意的User.js文件,就可以悄悄地关闭Firefox浏览器中的安全浏览功能,并在用户浏览其他合法网站的时候,将垃圾广告注入到用户的浏览器中,或者将用户重定向到恶意网页上进行访问。
防范措施:
建议用户在配置Firefox浏览器完成以后,首先对User.js文件进行备份操作,这样在需要的时候可以马上还原。其次尽量通过官方的应用商店来安装自己需要的插件和扩展,从而避免恶意软件趁机破坏浏览器信息。
病毒名称:ProxyBack
病毒危害:
在黑客术语里面有一个名词叫做“跳板”,它的意思就是黑客利用代理服务器进行攻击,从而更好地隐藏黑客自己的IP地址信息。而黑客为了获取到大量稳定可靠的代理服务器,开始通过病毒的方式来“制作”代理服务器。而这款病毒通过诱骗的方式进入用户系统,从而在用户的电脑系统里面创建一个SOCKS代理服务。接下来病毒通过在TCP上建立一条反向隧道,连接到黑客控制的服务器上来克服网络设备可能对代理数据的拦截,进而保证这些代理可以长时间地进行使用。然后黑客就可以连接到代理服务器上进行攻击,而普通用户将成为黑客攻击的替罪羊。
防范措施:
首先用户需要及时升级病毒库,从而对最新的电脑病毒进行拦截。其次就是要查看电脑系统是否有异常,比如资源占用较高、网络端口被打开等等,发现问题以后应该及时进行修复。
漏洞名称:“苏拉克”木马
漏洞危害:
刚刚重装的操作系统就中电脑病毒,是很多网友既气愤又无奈的事。这个时候有人就会告诉你,肯定是引导区里面存在病毒。虽然存在这种可能性,但是可能还有一个更简单的原因,那就是安装的系统版本自带病毒。最近就有一款名为“苏拉克”的木马,被大规模植入到很多系统的Ghost镜像里面,然后将Ghost镜像上传到大量网站提供给用户下载,这样用户在安装系统的时候自然就安装了木马。由于木马进入系统的时间早于安全软件,就会对后面安装的安全软件做大量的功能限制,使其主要的安全功能无法正常使用。这样不但木马程序不容易被清除,而且杀毒软件自身也形同虚设。
防范措施:
其实现在的系统安装已经相当的快捷方便,所以建议大家不要随意使用网上的Ghost镜像来安装。如果实在是觉得安装系统比较麻烦,可以在第一次正常安装以后,用备份软件自行对系统进行备份操作。