360系列安全产品可拦截并查杀开锁木马
速途网讯 此前,一段“锡纸开锁”视频在网上疯传,看似牢靠的防盗门3秒内就被锡纸打开。在电脑上,一款可窃取加密软件密钥、擅长“开锁解密”的木马日前也被360安全中心截获。据分析,“开锁木马”攻击目标锁定为PGP加密软件的公钥环和私钥环,而PGP是众多保密机构和商业公司的常用加密软件,美国国防部也在其使用者之列。
360安全专家石晓虹博士介绍说,“开锁木马”主要通过邮件附件传播,一旦收件人打开附件,木马将自动查询电脑里的doc、docx、txt、xls、xlsx、pdf、ppt、pps、pkr、skr等十类文件,全部上传到黑客指定的服务器上。其中,前八类文件是人们常用的办公文档,pkr和skr文件则对应PGP加密软件的公钥环和私钥环,通俗地说相当于保险箱的钥匙串。
图1:“开锁木马”主攻办公文档和PGP加密软件密钥
“如果pkr和skr文件被‘开锁木马’获取,意味着这台电脑里所有被PGP加密过的文件都会被黑客解密读取。”石晓虹博士表示,“开锁木马”还会采集中招电脑的IP地址、MAC地址、计算机名等信息,并以邮件方式针对特定目标传播,带有明显的商业间谍特征。
据了解,类似“开锁木马”的商业间谍程序并非少数,如非洲裔黑客用木马入侵外贸企业电子邮箱,诈骗义乌网商30万元;“图纸大盗”木马窃取CAD设计图纸,以不法渠道转卖图纸获利;甚至有犯罪分子把木马植入证券公司电脑,搜集信息进行内幕交易,堪称现实版《窃听风云》,“开锁木马”则是这批商业间谍程序中最新涌现的一个代表。
目前,360系列安全产品均可拦截并查杀“开锁木马”,用户正常开启防护即可避免损失。针对木马经常利用邮件传播的特点。360杀毒近期推出“邮件保镖”,可有效预防恶意附件进入电脑。
图1:“开锁木马”主攻办公文档和PGP加密软件密钥
“如果pkr和skr文件被‘开锁木马’获取,意味着这台电脑里所有被PGP加密过的文件都会被黑客解密读取。”石晓虹博士表示,“开锁木马”还会采集中招电脑的IP地址、MAC地址、计算机名等信息,并以邮件方式针对特定目标传播,带有明显的商业间谍特征。
据了解,类似“开锁木马”的商业间谍程序并非少数,如非洲裔黑客用木马入侵外贸企业电子邮箱,诈骗义乌网商30万元;“图纸大盗”木马窃取CAD设计图纸,以不法渠道转卖图纸获利;甚至有犯罪分子把木马植入证券公司电脑,搜集信息进行内幕交易,堪称现实版《窃听风云》,“开锁木马”则是这批商业间谍程序中最新涌现的一个代表。
目前,360系列安全产品均可拦截并查杀“开锁木马”,用户正常开启防护即可避免损失。针对木马经常利用邮件传播的特点。360杀毒近期推出“邮件保镖”,可有效预防恶意附件进入电脑。
图2:360木马防火墙拦截“开锁木马”
- 中印纺织互补存在合作潜力清扫机组合滑梯直线导轨酒店布草滚光设备Frc
- 委内瑞拉呼吁欧佩克原油日产量减百万桶慢跑鞋广告公司场强仪破胶机实验器材Frc
- 垂直深入包装业台达金坛技术交流火爆压缩设备电机外壳泡壳电子钟表自攻螺丝Frc
- 佐敦涂装经验助力桥梁工程建设发展减速电机配件螺旋桨压花辊拉伸膜机Frc
- 隔爆型电气设备结构与原理装载机械纯水设备平板玻璃塑料喷嘴焊炬Frc
- 凯丽特种纸科技创新成世博会专用纸沙田桔宜都吸油烟机扒胎机滚子轴承Frc
- 中国重汽特种车公司3D打印机样机研制成功铁制品镀锌管材高中家教市场调研量具Frc
- 南京企业研发超高压线路站间自主巡线机器人增压机船用家具振动夯毛衣护栏Frc
- 北京化二PVC价格稳定2休闲西装石英晶振薯类制品广告立牌脱水器Frc
- 核电成为仪表市场坚挺的稻草昌吉杀菌设备弹性垫考试下载器Frc