自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

卡巴斯基專題揭秘Duqu木馬如何盜空一切

安全 黑客攻防
近日,一款利用微軟漏洞大肆作案的Duqu木馬成為了安全行業(yè)的熱門話題,卡巴斯基作為最早發(fā)現(xiàn)和防御該木馬的安全廠商,曾先后多次向用戶發(fā)出預(yù)警,并提出解決方案,而且為幫助感染用戶解決問題,還開通了熱線服務(wù)電子郵箱。

近日,一款利用微軟漏洞大肆作案的Duqu木馬成為了安全行業(yè)的熱門話題,卡巴斯基作為最早發(fā)現(xiàn)和防御該木馬的安全廠商,曾先后多次向用戶發(fā)出預(yù)警,并提出解決方案,而且為幫助感染用戶解決問題,還開通了熱線服務(wù)電子郵箱。

卡巴斯基認(rèn)為每次Duqu木馬感染事件都不是偶然,因此卡巴斯基針對Duqu木馬特別制作了專題,全面記錄了Duqu木馬的出現(xiàn)和作案過程,并揭秘了Duqu木馬是如何盜空一切的。

專題中顯示,Duqu木馬造成網(wǎng)絡(luò)犯罪增多,它是之前有名的工業(yè)惡意軟件Stuxnet的姊妹惡意軟件。但與Stuxnet不同的是,Stuxnet的主要目的是造成工業(yè)破壞,而Duqu木馬則被用來收集與其攻擊目標(biāo)有關(guān)的各種情報。

可以說,Duqu木馬可以盜取目標(biāo)系統(tǒng)中的所有信息,然而,從其發(fā)動的攻擊情況來看,它似乎只對收集密碼、抓取桌面截圖(暗中監(jiān)視用戶的操作)、盜取各類文件感興趣。這些行為預(yù)示著網(wǎng)絡(luò)罪犯使用的技術(shù)將開啟一個新的時代,網(wǎng)絡(luò)犯罪將有足夠的能力成功執(zhí)行工業(yè)間諜活動,甚至綁架與勒索。

卡巴斯基的專家們已能成功地防御Trojan.Win32.Duqu.a以及其它能夠利用CVE-2011-3402漏洞進(jìn)行攻擊的惡意程序。該零日漏洞是在win32k的TrueType字體解析引擎中被發(fā)現(xiàn)的,因此,該漏洞會感染各種各樣的辦公軟件。例如,一個特制的Word文檔在目標(biāo)計算機上被打開后,能夠用于提升權(quán)限,然后運行任意的代碼。也就是說,卡巴斯基已全面防御Windows下由Duqu引發(fā)的零日漏洞攻擊,卡巴斯基的所有產(chǎn)品均可防御Duqu木馬,建議用戶及時升級和更新您的卡巴斯基軟件。

責(zé)任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2012-03-16 12:51:32

2013-09-03 11:03:41

2013-11-15 15:08:00

2014-06-19 15:44:31

2010-04-29 08:50:51

下載器木馬網(wǎng)絡(luò)安全卡巴斯基

2011-06-08 08:38:30

2009-12-10 10:30:55

2014-02-19 17:29:14

2013-06-19 11:22:24

下載器木馬Trojan.Win3卡巴斯基

2012-05-15 10:39:56

2010-04-30 09:45:05

廣告木馬網(wǎng)絡(luò)安全卡巴斯基

2011-03-09 10:42:38

2009-03-24 14:52:35

木馬網(wǎng)頁掛馬卡巴斯基

2010-11-03 16:03:41

木馬惡意程序卡巴斯基

2014-08-27 17:20:24

2009-04-05 10:26:47

2012-08-02 16:36:54

2012-01-18 10:57:59

2013-10-12 13:48:57

2012-05-25 09:40:07

點贊
收藏

51CTO技術(shù)棧公眾號