始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

木马传播新途径隐藏在视频文件里

发布时间:  2012/6/21 18:20:10

木马,英文叫做“Trojan horse”,其名称取自希腊神话的特洛伊木马记。它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹。所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。

然而日前,安全研究人员向广大的网络用户发出警告:一个不怀好意的作者,将木马隐藏在这个“Yes & No”的视频短片中,并且通过E-mail的形式迅速在世界各地传播。据Sophos(保护商业机构免遭病毒和垃圾邮件侵害的世界级领导者)的专家介绍,这个称为Troj/Agent-FWO的木马,在播放原来的“Yes & No”视频的同时,会下载其他恶意代码到受害者的计算机中。

由于在过去的几年里,“Yes & No”已经在全球逐渐的流行起来,并且有其自己独特的传播方式:每个人看过之后都会感到该视频有意思,然后会传播给自己的朋友或者同事。现在,出现了不怀好意的视频作者,利用该视频的传播趋势,在其中隐藏了木马程序,从而危害广大的计算机用户。

当用户打开被嵌入木马的“Yes & No”的视频后,隐藏在其中的木马会将其中的恶意程序下载到Windows系统文件夹下,并且会修改注册表信息,以达到能够自启动的效果,这样每当用户开机是,恶意程序就会自动的启动运行。更令人生畏的是,它还能注入到系统进程里面来隐藏自己,以防被用户发现自己的运行。一般说来,用户很难发现被注入到系统关键进程中的恶意程序,用户需要专门的杀毒软件或者某些安全工具才能检测到。

我们应该认识到“Yes & No”该视频本身是没有任何危害的。许多艺术家创作如此生动幽默且具有教育意义的短片,除了吸引大家花几个小时观看之外,没有任何的负面影响。但是被隐藏了木马后的“Yes & No”却有不小的威胁。遇到经典的视频,给大家分享的行为是值得称赞,但希望你传播的不是被嵌入了木马的危险物品!


亿恩科技地址(ADD):郑州市黄河路129号天一大厦608室 邮编(ZIP):450008 传真(FAX):0371-60123888
   联系:亿恩小凡
   QQ:89317007
   电话:0371-63322206


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      1
     
     
     
     

    0371-60135900
    7*24小时客服服务热线