最新热点:
巴西法院判罰 Sony、任天堂等 原因︰遊戲盲盒機制 共 11 家公司
美國 FBI 出手瓦解中國犯罪集團 利用 Gemini 生成詐騙網頁 賣給騙徒
AI 算力新幣 Pearl 顯示卡挖礦潮 被踢爆作假 毫無價值的隨機矩陣運算
修改 Registry 解開 Win11 隱藏選項 新增 5 種 CPU 模式 兼顧省電或性能
Samsung 最終願退 SSD 市場價 但希望 Louis Rossmann 拍片澄清
WhatsApp 已成為最垃圾 PC 軟件 什麼也沒做 照食 1.2GB 系統記憶體
實測 Win11 低延遲 Profile 功能 結果︰時脈瞬間飆升 反而更省電了
英國宣布「兒童防沉迷」鐵腕政策 16歲以下禁用社群媒體 包括 YouTube
EA 宣布在遊戲中加入植入式廣告 遊戲內的廣告板、產品、衣物 歡迎冠名
Linux 7.1 穩定版正式釋出 重構 NTFS 驅動 硬體效能大幅躍升
Windows 11 六月更新傳災情 引發 BSOD 死機與 BitLocker 加密鎖定
ASUS 聯手 T1 送出限量版顯示卡 送出 8 張 T1 顯示卡 頭獎韓國 T1 之旅
MSI 推出全新 Wi-Fi 7 電競 Router 內建 NAS 功能 支援 1 組 M.2 SSD 儲存
德國法院裁定「AI 摘要」內容 Google 搜尋須負全責 不能推卸責任
Win11 全新安裝後無法開機 關閉 Secure Boot 是臨時解決方法
任天堂隱瞞 Switch 搖桿飄移 法國重罰 500 萬歐元 官網需刊登裁決
AMD 拒保 7950X3D 被罵爆了 被廣泛報道後 AMD 推翻決定同樣換新
白帽協助 AMD 修復重大安全漏洞 卻以政策條款為由 拒絕提供 1 萬元獎金
昆博會「紅棗」附連鹹片 QR Code 業者︰網域遭駭來不及重印 已下架
美國政府突然以國家安全為由 禁止海外用戶使用 Claude 最新 AI 模型
面对用家对预防病毒的惊觉性提高,部份黑客在散播玲毒时更需花心思策划,其中据防毒软件高 ESET NOD32 16 日表示,最新发现一个被命名为 Win32/Neeris.A 的档案,其披着 gif 的副档名,但内裡却其实是一个 PE 档案,目的是为了掩饰真身,让用家减低警觉性。据 ESET NOD32 指出, Win32/Neeris.A 蠕虫是一个彻头彻尾的 PE 档案,运行以后在系统资料夹和暂存资料夹中生成一系列可执行档案,并改写註册表键值来完成自身的开机即启动的设定。
一旦受到该蠕虫入侵,病毒会尝试修改首页,并在背景连上网路,下载名称为 916914836.gif 和 452637691.gif 的档案伺机运行,并且会私下建立与远端 IRC 伺服器的连接,对外传输大量系统主机的资讯、并查询着其他的主机来试图传播。
2011-03-10
防毒软件商 ESET NOD32 23 日表示,指出最近刚透过电子邮件附件截获一个被命名为 IRC/SdBot Trojan 的木马程式,木马一旦执行后,系统会打开多个端口来进行监听的动作,并会根据用户当前的网路状态来进行相应的行为,例如试图与多个远端主机进行通讯联繫,藉此完成讯息窃取工作。据 ESET NOD32 指出,的 IRC/SdBot Trojan 木马是一个基于 IRC 协议,分佈式客户端伺服器结构来进行远端控制和传播的木马,执行后会在 c:\windows 或者是 c:\winnt 资料夹下生成 ggdrive32.exe ,运行以后会打开多个端口来进行监听的动作,并试图与多个远端主机进行通讯联繫,最为明显的特点是会通过 1110 端口和 6939 端口进行远端联繫,通过指定的 url 下载其它木马程序,其下载的 serv8.exe 将会完成讯息窃取工作与 ggdrive32.exe 之间相互进行辅助。
一旦运行后,木马会在 c:\windows 或者是 c:\winnt 资料夹下生成 ggdrive32.exe ,并创建如下註册表项:
防毒软体商 ESET NOD32 8 日发表最新病毒侦测报告,指出发现一种被命名为 Win32/PSW.Gamania. NDN 的特洛伊木马,主要是针对网络游戏用户,木马一旦进入用户系统后,会隐藏在 system32 下,藉机会撷取游戏帐号以及虚拟财产的资讯,令用家蒙受损失。Win32/PSW.Gamania. NDN 特洛伊木马是一个体积微小的盗号木马,一旦进入用户系统后,会隐藏在 system32 下通过保存用户的系统截图,并将截图发送至指定非法伺服器,藉此撷取游戏帐号以及虚拟财产的资讯。同时, Win32/PSW.Gamania. NDN 特洛伊木马也是一种可执行的档案类型,不仅陌生的 .exe 格式档案需要谨慎对待, .com 运行时也请留意。
ESET 8 日指出 Win32/PSW.Gamania. NDN 特洛伊木马正在漫延,它是一个体积微小的盗号木马程式,一旦进入用户系统后,便会完美地隐藏于 system32 下,通过保存用户系统截图,并将截图发送至指定的非法伺服器。据了解, Win32/PSW.Gamania. NDN 透过撷取游戏帐号以及虚拟财产的资讯,与之前发现的木马附档名同样为 .COM , ESET 提醒用户 .COM 同样为一种可执行的档案类型,不仅陌生的 .EXE 格式档案需要谨慎对待, .COM 运行时也请多加留意。
已安排 ESET NOD32 防毒软件的用家,只需升级至最新病毒资料库,全系统彻底扫描即可,需要说明的是 NOD32 有提示重启删除的情况,那麼意思是病毒档案被程序运行佔用、故无法立刻直接删除,需重新启动电脑并抢在病毒程序启动之前,把除病毒档案移除。