返回列表 回復 發帖

[轉貼] 劫持輸入法程式病毒 還會開電腦後門

[轉貼] 劫持輸入法程式病毒 還會開電腦後門

一般認為,駭客(Hacker)是一些專門從事電腦犯罪及惡意破壞電腦系統的不法份子。
  一隻會透過行動裝置、即時通訊軟體和電腦漏洞進行散播的電腦病毒(W32.Rixobot),入侵電腦後會劫持輸入法程式,當電腦使用者使用輸入法軟體時,這隻病毒同時會被執行;這隻病毒還會在受感染的電腦中執行後門程式,透過相關程式與媒介進行散播或是自動更新升級。

  資訊安全廠商表示,最近偵測到一種新的電腦病毒(W32.Rixobot),會透過磁片等行動裝置、即時通訊軟體與電腦漏洞進行傳播;入侵電腦後會執行一個後門程式,然後接收惡意攻擊者透過網路發布的散播指令,而且還會自動更新版本。

  然後,這隻病毒會將自身複製,並修改登錄表,避開作業系統防火牆偵測以及阻止執行多種安全工具和管理員工具;還有,它會劫持輸入法程式,讓系統在載入輸入法程式的同時將其載入執行。資安業者賽門鐵克系統工程師王世煜說:『在執行輸入法的同時,其實你在背景裡面同時執行這隻蠕蟲(電腦病毒),執行之後就會去感染你MSN這樣的通訊軟體。通常譬如說你再打開,它會透過MSN再散播到其他的電腦上面去,等於說這樣的輪迴一直做,所以它會在網路裡面不斷的散播出去。』

  資訊安全專家建議電腦使用者,隨時為應用軟體和作業系統安裝更新程式,使用行動儲存裝置前要先進行安全掃描,確認安全後再打開,以防資安危害。

  另一方面,資安業者也提醒網友,海地在日前發生超級強震,正當全球民眾希望透過捐款或其他方式表達關懷之際,卻有駭客藉此大發災難財或進行惡意攻擊;像是透過垃圾郵件進行假冒的捐款募集,以及寄送內含惡意程式的網頁連結,網友要特別小心。
返回列表