您的位置:首页 > 互联网

F117隐形木马大肆盗号 众多杀毒软件监控失效

发布时间:2022-07-30 05:45:15  来源:互联网     背景:

  近日,金山网络截获到一个特殊的后门程序“F117隐形木马”,该木马用两种特殊的加载方式启动,绕过众多安全软件的防御系统。使用金山毒霸2011快速扫描,可检查电脑是否已被F117隐形木马控制。

  主流杀毒软件的主动防御会监视系统数百个敏感的加载点,一旦发生改变就会报警提醒。而这个被命名为F117隐形木马,却未使用常规的加载方法,而是利用两个特殊的系统服务来实现开机自动运行。

  “这两处加载点处于众多主流杀毒软件的监视盲区,就象给战机涂装了隐形材料,传统雷达就会变成瞎子”。金山毒霸工程师这样形容这个F117隐形木马。如果不幸运行,精通系统管理的技术人员使用Autoruns和任务管理器也不能发现该木马的运行痕迹,使用Tcpview之类的网络监视工具可以发现系统存在危险连接。

  除使用特殊的加载方式以外,F117隐形木马还使用垃圾信息填充自身,使程序体积增大到80MB左右,用来逃避杀毒软件的云安全系统。“体积小巧的程序被云安全系统收集只是一瞬间的事儿,病毒把自己变大,就是防止后门程序被杀毒软件的云安全系统收集。”金山毒霸工程师解释说,目前针对大文件的收集难题已被金山毒霸攻克。

  一段时间以来,众多网民曾遭遇过朋友QQ线上借钱,事后才发现是朋友的QQ被盗,而被骗后却无法挽回损失。金山毒霸工程师在分析F117隐形木马之后判断:这个功能强大的木马可能与此类网络诈骗活动有关。该木马还会盗窃热门网游帐号、监听剪贴板、记录键盘操作。仅从代码量分析,他认为F117隐形木马的功能远不止这些。

  F117隐形木马主要通过QQ传播,病毒集团利用盗取的QQ号发送“q q . 载 . 未 . 命 . 名 .. .. .. . .rar、我 的 照 片.rar”等压缩文件给好友,若误以为是朋友发送的照片,双击后,还会真的打开一张照片,与此同时,木马程序已经运行。

  针对F117隐形木马的特殊加载方式,金山毒霸工程师对现有的防杀系统进行改进,可以完全清除该木马。曾经接收过朋友照片的网友,可使用金山毒霸快速查杀来诊断电脑是否已被植入F117隐形木马。另外,使用内置的防黑客补丁对系统加固,以避免电脑被远程黑客轻易入侵。

微信电脑版微信小程序

为什么不让用共享单车了

马斯克自动驾驶言论


返回网站首页

360杀毒提醒:打印毕业论文须提防“U盘病毒”
父亲节教老爸重装电脑 让他“偷菜”更开心

华为mate50系列曝光

买极米h3还是h3s

华为nova5i值得买吗

海信空调 新风

遇到拦路抢劫怎么办


返回网站首页

本文评论
全球电脑厂商遭打劫 360称客户资料是黑客唯一目标(360公司黑客)
  6月21日消息,近期猖獗的黑客“恐怖袭击”又添新受害者,自上周日本游戏公司世嘉遭到黑客入侵导致130万用户资料泄露后,台湾电脑制造企业明基官方网站也遭黑客攻击。据了解,...
日期:07-30
英特尔i5-8265U_英特尔i5-8265UC曝光:性能超AMD R5 3500U
  6月15日消息 根据外媒的报道,英特尔Core i5-8265UC已经出现在PassMark,UserBenchmark以及Geekbench等跑分数据库中,但目前还不清楚这些基准测试的准确程度。   根据Gee...
日期:11-17
共享充电宝购买以后充电怎么收费「充一次最高花40元 共享充电宝怎么成了“价格刺客”?」
近日,共享充电宝涨价的话题冲上热搜。北京青年报记者看到,目前多数充电宝价格在每小时3-4元,最高的达一小时10元。消费者表示,租借前并不能看到价格,希望厂商可以增加价格透明度...
日期:09-12
戴尔美国公司_戴尔:正寻求收购10至50亿美元规模的公司
5月19日消息,据国外媒体报道,戴尔正在寻求收购价值在10亿至50亿美元之间的公司以便使自己成为满足企业IT需求的一站式公司。戴尔在并购领域一直是很积极的,上一财年收购了大约...
日期:07-28
2020牛津词典热词「牛津2022年度词汇出炉:摆烂模式居首 元宇宙第二」
12月6日 消息:今年,牛津英语词典的创建者牛津语言(Oxford Languages)将“哥布林模式(Goblin mode)”命名为2022年度词汇,这意味着这个歌词最能反映过去12个月整个社会的风气和情...
日期:12-12
彭博社发布2020全球30位环保先锋榜 王传福成唯一上榜中国车企领导人
  近日,全球最大财经资讯公司彭博社发布2020全球30位环保先锋榜(The Green 30 for 2020),其中,比亚迪创始人兼董事长王传福位列其中,成为榜单中唯一的中国车企领导人,一...
日期:09-13
股民诉黄光裕案开庭 取证困难或原告很难胜诉(黄光裕案已申请提起再审)
  首例内幕交易民事赔偿案试水   黄光裕内幕交易民事索赔案昨日 刚开庭,就发生了变数――由于原告律师张远忠在庭上提起新的诉讼请求,将索赔金额由此前的155元增加至几十...
日期:07-22
参与者接连倒闭,这家企业凭何打破共享出行“不盈利魔咒”?_共享出行运营主导者是谁
  在首旅、首汽的谨慎经营要求和大力支持下,GoFun从未刻意烧钱做补贴或扩张,一直着眼供需关系的匹配,近乎“疯狂”的控制成本,成为业内唯一在全国近70%城市实现盈利的市场玩...
日期:08-02
快递隐私面单什么意思_快递、电商加码隐私保护 防止快递面单“裸奔”
新快报讯 记者林广豪报道 近日,广州市公安局披露了一起快递员倒卖客户信息给境外诈骗团伙的案件,缴获快递面单信息187万余条。6月以来,快递龙头企业和电商平台相继加快推进保护...
日期:07-31
中国互联网初创企业融资骤增 泡沫风险开始隐现(互联网泡沫的起因)
  鉴于可支配收入的持续增长导致中国网民数量不断增多,中国的风险投资公司也向美国同行一样对互联网初创企业进行了巨额投资。但有些投资者担心,随着互联网初创企业融资交...
日期:07-25
媒体:“快递中发现特大假药案”的警示与启示_特大假药案告破
  时本  涉案金额2.1亿元,涉及全国31个省、直辖市、自治区,涉案犯罪嫌疑人达50余人……近日,由公安部挂牌督办的四川省最大一起生产、销售假药案被宜宾警方破获。9月28日,当...
日期:10-05
网络舆情全网监测_全网监测来了  蜜蜂舆情融媒体平台即将上线
  随着互联网的快速发展,其对社会的影响力日益增加。截至2018年12月,我国互联网普及率达59.6%,已构成了“互联网+”环境下的融媒体生态。对于融媒体建设而言,舆情监测大有可...
日期:10-27
淘宝内乱别用丛林法则绑架消费者
  因不满淘宝商城新规,10月11日晚,数千名中小卖家集中攻击商城大卖家以胁迫淘宝:恶意拍下商品后申请退款及赔付,导致多家商城大卖家被迫下架商品,运营停滞。此次“暴乱”背后,...
日期:07-23
特斯拉客服回应大幅降价:暂未收到通知_特斯拉降价消息 新闻
9月30日 消息:9月30日,有消息称特斯拉国产车型Model3和Model Y将进行大幅降价,其中特斯拉在华主销车型Model Y的降价幅度最高有望达到4万元,最终Model Y后轮驱动型的起售价可能...
日期:10-03
达达集团蒯佳祺荣休,何辉剑接棒总裁,京东零售辛利军任董事会主席
  王一鸣;    8月23日早间,本地即时零售和即时配送平台达达集团(NASDAQ:DADA)发布了截至2022年6月30日未经审计的2022财年第二季度业绩。达达集团2022年第二季度总营收为2...
日期:08-24
360杀毒首度参加AV-C即获得认证
  北京时间4月13日,专业安全测试机构AV-Comparatives发布2011年第一期《杀毒软件手动扫描测试报告》。作为国产杀毒软件的唯一代表,360杀毒首次参加AV-C测试便表现不俗,成功...
日期:07-27
中移动难运营iPhone源于GSM网络半数被TD占用
  联通iPhone 4新政自2010年12月1日实施以来已20多天,令人奇怪的是,作为主角之一,中国移动并未有任何声音及表态。而根据中国移动内部透露的消息是,TD数据业务已占用GSM一半...
日期:07-25
Google机器人将成Google反网络垃圾法宝
  12月31日消息,据国外媒体报道,Google首席搜索引擎工程师,反网络垃圾组带头人Matt Cutts近日表示,打算进一步研究隐藏页技术(cloaking),或者在一个站点上使用Google机器人(Googl...
日期:07-25
CT透视图像显示新款AirPods Pro充电盒的挂绳环可能作为天线使用_airpods无线充电盒导光柱
Lumafield今天分享了第二代AirPods Pro充电盒的CT扫描图片,让人们看到了盒子的内部变化。虽然外壳的基本布局似乎与原来的相似,但Lumafield发现新增加的"挂绳环"在内部连接到...
日期:09-28
欧盟批准强制苹果使用USB-C接口:iPhone 15快充有望升级_苹果12支持usbA快充吗
今年上半年,欧盟就提出要统一手机上的USB-C接口,更有利于环保,多种设备可以共用一根线缆。会议平板thinkplus会议屏根据最新消息,欧洲议会也批准了这一法案,要求从2024年底开始,所...
日期:10-06