电脑中的私密图片正在成为木马主攻目标。近日,360安全中心拦截到一类感染量持续攀升的“图片大盗”木马。如果电脑没有安全软件保护,一旦运行该木马伪装的破解软件、视频种子等恶意文件,“图片大盗”会全盘扫描搜集JPG、PNG格式图片,并筛选大小在100KB到2MB之间的文件,暗中将其发送到黑客服务器上,对受害者隐私造成严重危害。
图:360安全卫士拦截伪装破...
防火墙:网管员如何抓住伪IP地址
来源:网界网
某日,防火墙的性能监控忽然出现问题,每天在2 000~5 000之间变动的连接数,今天持续在36 000个左右变动。 某日,防火墙的性能监控忽然出现问题,每天在2 000~5 000之间变动的连接数,今天持续在36 000个左右变动。由于情况异常,我立刻打开防火墙“实时监控”中的“连接信息”,发现有一个端口出现大量异常数据包,其特点为:所有目的IP地址是同一个(202.101.180.36),但源IP地址在不停地...
首例黑客新罪案进入起诉:木马3月挣3000万
来源:江苏法制报 2月28日《刑法修正案(七)》经批准后公布,根据新增的条款,南京鼓楼检察院近日以“非法侵入计算机信息系统罪”对一起盗号木马案提起公诉,使此案成为全国首例提供程序工具“非法侵入计算机信息系统罪”起诉的案件。
在这起案件的审查过程中,网络交易记录如何甄别,电子证据该如何固定,从未谋面的犯罪
嫌疑人,可否认定为犯罪团伙?这些都是...
教你一招拒绝带病毒的恶意网页
常在网上漂..谁能不中招?相信大家都蛮郁闷那会中马之后的破电脑的吧,忒慢``
今天教大家来如何躲过那些表面平静,却暗藏病毒的网页陷阱
先想想,如果是我们中了马或病毒,那木马总要执行吧,但我们把它的执行那条路封掉,那还能执行么? 所以我们先找到这些个可能被执行的地方!
C:Documents and SettingsAdministratorLocal SettingsTemp
C:Documents and SettingsAdministratorLoc...
一段对perl 木马的分析
Coolc
JustIce Security Team
背景
一个朋友的服务器出现了一个莫名其妙的inetd 进程,开了 21000 端口,怀疑被入侵。登陆上去简单检查了一下,发现骇客不留神把后门的一个副本,遗留在临时目录下。经过检查是个用 perl 脚本写的后门。叫 Telnet-like Standard Daemon。后门找到了,入侵事件也基本被定性。
1. 目前主机上还运行着该后门,很有可能黑客已经通过编写启动脚本,将后门加入了随机启动。
2. 该...