• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 硬體行情

《新金瓶梅》BT種子背後 暗藏黑客陷阱

【賽迪網-IT技術報道】近日火爆的情慾電影《新金瓶梅》在百度的搜索量一路攀升,這部被定為三級片的電影成為眾男性網友的追捧熱點,但苦苦尋找,卻找不到BT種子,不少網友為此「夜不能寐」。黑客總是會在第一時間捕捉到搜索的熱點,這不,黑客下手了。

近日,微點主動防禦軟體自動捕獲了一個「新金瓶梅」後門程序Trojan-Dropper.Win32.Srat.a,該後門程序是與「新金瓶梅」BT種子文件捆綁一起的Srat後門,圖標為

使用「exe」擴展名,通過「文件捆綁」途徑植入用戶計算機,運行後自動執行釋放後的木馬程序,等待接受黑客特定指令來控制用戶計算機。

該後門程序被執行後,會在當前目錄下自解壓釋放出名為「新金瓶梅.torrent」的BT種子文件與「隱藏」屬性的木馬文件,並調用自解壓腳本實現木馬程序的運行。木馬程序執行後,可以利用模擬點擊窗口按鈕方式,突破 「360安全衛士」對其的監控,通過創建"SRAT_Service"服務,服務啟動後連接指定網址讀取配置文件,之後便可執行文件管理、屏幕監控、鍵盤記錄等諸多功能,將用戶計算機變為傀儡主機。小心當你下載到《新金瓶梅》時,黑客與你「共賞」!

防範措施

已安裝使用微點主動防禦軟體的用戶,無須任何設置,微點主動防禦將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防禦都能夠有效清除該病毒。如果您沒有將微點主動防禦軟體升級到最新版,微點主動防禦軟體在發現該病毒後將報警提示您發現「未知木馬」,請直接選擇刪除處理(如圖1);

圖1 主動防禦自動捕獲未知病毒(未升級)

圖2 升級後截獲已知病毒

如果您已經將微點主動防禦軟體升級到最新版本,微點將報警提示您發現"Trojan-Dropper.Win32.Srat.a」,請直接選擇刪除(如圖2)。

對於未使用微點主動防禦軟體的用戶,微點反病毒專家建議:

1、不要在不明站點下載非官方版本的軟體進行安裝,避免病毒通過捆綁的方式進入您的系統。

2、盡快將您的殺毒軟體特徵庫升級到最新版本進行查殺,並開啟防火牆攔截網絡異常訪問,如依然有異常情況請注意及時與專業的安全軟體廠商聯繫獲取技術支持。

3、開啟windows自動更新,及時打好漏洞補丁。

(

加入好友line@vga9721w
線上客服
@hd119