木馬出怪招更改DNS

2021-04-13 23:11:54 字數 506 閱讀 9734

對於蘋果公司的mac系統而言,目前還沒有幾個能被黑客利用的漏洞。然而目前出現了一種新型木馬osx.rsplug.a,暴露出mac系統為數不多的一處安全缺陷。

為mac系統開發安全軟體的intego公司發出警告說,數個色情**上存在這種能夠感染mac os x系統的木馬。

根據intego的觀察,使用os x 10.4(tiger)系統的使用者無法看到dns伺服器的變化,但是使用蘋果新作業系統os x 10.5(leopard)的使用者能夠在高階網路屬性的視窗裡看到這種變化。

intego還說,這種木馬還會安裝乙個具有最高許可權的守護程式,這個程式會定期執行,每分鐘檢查一次dns伺服器,確保惡意dns伺服器始終被使用。

intego公司在2023年10月31日發布的病毒定義能夠解決這個漏洞帶來的問題。對於使用者而言,避免安裝來自色情**上的軟體也有助於防止感染。

現在惡意軟體層出不窮,而廠家和安全公司的解決方案往往具有滯後性。為了更好的保護自己的電腦安全,不應僅僅依靠軟體自身的更新,養成良好的使用習慣才是應對之道。

從程序中巧妙判斷出病毒與木馬

任何病毒和木馬存在於系統中,都無法徹底和程序脫離關係,即使採用了隱藏技術,也還是能夠從程序中找到蛛絲馬跡,因此,檢視系統中活動的程序成為我們檢測病毒木馬最直接的方法。但是系統中同時執行的程序那麼多,哪些是正常的系統程序,哪些是木馬的程序中判斷出病毒,而經常被病毒木馬假冒的系統程序在系統中又扮演著什麼...

從程序中巧妙判斷出病毒與木馬

任何病毒和木馬存在於系統中,都無法徹底和程序脫離關係,即使採用了隱藏技術,也還是能夠從程序中找到蛛絲馬跡,因此,檢視系統中活動的程序成為我們檢測病毒木馬最直接的方法。但是系統中同時執行的程序那麼多,哪些是正常的系統程序,哪些是木馬的程序中判斷出病毒,而經常被病毒木馬假冒的系統程序在系統中又扮演著什麼...

從程序中巧妙判斷出病毒與木馬

任何病毒和木馬存在於系統中,都無法徹底和程序脫離關係,即使採用了隱藏技術,也還是能夠從程序中找到蛛絲馬跡,因此,檢視系統中活動的程序成為我們檢測病毒木馬最直接的方法。但是系統中同時執行的程序那麼多,哪些是正常的系統程序,哪些是木馬的程序中判斷出病毒,而經常被病毒木馬假冒的系統程序在系統中又扮演著什麼...