“图片大盗”木马活跃 专偷JPG和PNG图片文件

“图片大盗”木马活跃 专偷JPG和PNG图片文件
    电脑中的私密图片正在成为木马主攻目标。近日,360安全中心拦截到一类感染量持续攀升的“图片大盗”木马。如果电脑没有安全软件保护,一旦运行该木马伪装的破解软件、视频种子等恶意文件,“图片大盗”会全盘扫描搜集JPG、PNG格式图片,并筛选大小在100KB到2MB之间的文件,暗中将其发送到黑客服务器上,对受害者隐私造成严重危害。               图:360安全卫士拦截伪装破...

防火墙:网管员如何抓住伪IP地址

防火墙:网管员如何抓住伪IP地址
来源:网界网 某日,防火墙的性能监控忽然出现问题,每天在2 000~5 000之间变动的连接数,今天持续在36 000个左右变动。   某日,防火墙的性能监控忽然出现问题,每天在2 000~5 000之间变动的连接数,今天持续在36 000个左右变动。由于情况异常,我立刻打开防火墙“实时监控”中的“连接信息”,发现有一个端口出现大量异常数据包,其特点为:所有目的IP地址是同一个(202.101.180.36),但源IP地址在不停地...

首例黑客新罪案进入起诉:木马3月挣3000万

首例黑客新罪案进入起诉:木马3月挣3000万
来源:江苏法制报 2月28日《刑法修正案(七)》经批准后公布,根据新增的条款,南京鼓楼检察院近日以“非法侵入计算机信息系统罪”对一起盗号木马案提起公诉,使此案成为全国首例提供程序工具“非法侵入计算机信息系统罪”起诉的案件。     在这起案件的审查过程中,网络交易记录如何甄别,电子证据该如何固定,从未谋面的犯罪 嫌疑人,可否认定为犯罪团伙?这些都是...

教你一招拒绝带病毒的恶意网页

教你一招拒绝带病毒的恶意网页
    常在网上漂..谁能不中招?相信大家都蛮郁闷那会中马之后的破电脑的吧,忒慢``   今天教大家来如何躲过那些表面平静,却暗藏病毒的网页陷阱   先想想,如果是我们中了马或病毒,那木马总要执行吧,但我们把它的执行那条路封掉,那还能执行么? 所以我们先找到这些个可能被执行的地方!   C:Documents and SettingsAdministratorLocal SettingsTemp   C:Documents and SettingsAdministratorLoc...

一段对perl 木马的分析

一段对perl 木马的分析
Coolc JustIce Security Team 背景 一个朋友的服务器出现了一个莫名其妙的inetd 进程,开了 21000 端口,怀疑被入侵。登陆上去简单检查了一下,发现骇客不留神把后门的一个副本,遗留在临时目录下。经过检查是个用 perl 脚本写的后门。叫 Telnet-like Standard Daemon。后门找到了,入侵事件也基本被定性。 1. 目前主机上还运行着该后门,很有可能黑客已经通过编写启动脚本,将后门加入了随机启动。 2. 该...
Copyright © 浩然东方 保留所有权利.   Theme  Ality 07032740

用户登录