驱动管家:安全、高效、精准的专业驱动下载站!

可恶的木马病毒是怎么藏在图片之中的?

2018-01-25 18:25:48责编:dj   来源:驱动管家     人气:

木马病毒属于病毒的一类,主要是进行盗取账号密码信息、远程控制用户电脑、破坏操作系统等操作。并且,为了防止杀毒软件对它的查杀,通常具有很强的隐蔽性和反侦察性。多数木马病毒感染后,首先试图强行关闭杀毒软件,然后才开始盗取账号,有的木马病毒甚至会将国内外主流杀毒软件先各个击破。

最近一段时间,从各大杀毒软件厂商发布的病毒报告中可以看到,木马病毒目前在互联网上泛滥情况十分严重,并且已经形成完整的病毒产业链。它是如何入侵电脑?作为普通网民又应如何防范?

有许多的用户发现自己的电脑有问题,但却找不出原因,是中了木马不假,但就是找不出是哪的问题,后来监测到有数据在上传时,在图片中找到了藏于其中的木马病毒,也终于把它揪出来了。看一下具体内容:

可恶的木马病毒是怎么藏在图片之中的?

攻击者利用微软GDIplus安全漏洞将木马藏于图片中,注意是藏而不是捆绑,这个不同于以前把木马伪装成图片,引诱网民去点击,而是实实在在的图片变成了木马。受微软GDIplus安全漏洞影响,几乎所有浏览器、即时聊天工具、Office程序以及看图软件等都可能成为木马传播的渠道。只要通过浏览器浏览、看图软件打开、甚至是QQ、MSN、电子邮件、Office文档里查看这些图片,就会中招!管你是一个QQ表情还是一个有着上万个层的PNG图片,看了就木马你!这个安全漏洞就是微软GDIplus图片漏洞,堪称是微软有史以来最大的安全漏洞。

GDIplus是一种图形设备接口,能够为应用程序和程序员提供二维矢量图形、映像和版式。GdiPlus.dll通过基于类的API提供对各种图形方式的访问。它在解析特制的BMP文件时存在整数溢出漏洞,利用此漏洞的攻击者可完全控制系统,可通过这个漏洞安装更多的木马程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。这个GDIplus漏洞非常严重,类似以前的光标漏洞和wmf漏洞,但是涉及范围广,几乎涵盖了所有的图形格式。

了解了以上的问题,电脑用户就要慎重对待自己收到的图片了,一定要先杀一杀病毒再打开,以防中招,但这个问题也是可以解决的,因为微软GDIplus安全漏洞的专门补丁也已出现了,只要下载运行就把问题化险为夷了。

养成良好的上网习惯。大量的木马都是通过非法网站等进行传播;

提高个人安全意识。如收到陌生邮件不要打开附件,带有链接的QQ或者MSN留言时不要点击,插入U盘后先杀毒再拷贝文件等;

如果电脑已经感染木马病毒,首先要升级杀毒软件到最新版本后再进行全盘杀毒。还可以向瑞星等这样的专业反病毒厂商寻求帮助。

木马病毒确实危害巨大,但相信随着国家对电脑病毒、网络犯罪打击力度的不断加大和相关法律出台,地下木马产业链会逐步被消除。

养成以上好的习惯,可以防范自己的电脑感染木马,赶紧哦.

  • 计算机中的堆和栈分别是什么?关于堆和栈的区别

    计算机中的堆和栈分别是什么?关于堆和栈的区别

    作为一个小白的你来说,堆和栈的概念是不是总感觉很朦胧?他们认识你,而你只是偶尔见过,并没有深交。本文就此为题,请听笔者简述堆和栈的区别和联系。

    详情2018-01-04 15:38:10责编:dj   来源:驱动管家     
  • jsp文件怎么打开?打开jsp文件的方法有哪些

    jsp文件怎么打开?打开jsp文件的方法有哪些

    jsp是什么文件?jsp文件怎么打开?jsp是用java语言编写的动态网页程序文件,一些用户会在无意间下载到jsp文件,但是很多用户会发现jsp文件打不开,所以根本不知道jsp是什么文件。为了解开大家的疑惑,今天小编给大家详细介绍jsp文件,请看下文。

    详情2018-01-25 09:44:27责编:dj   来源:驱动管家     
  • win8系统电脑想要隐藏盘符有什么办法

    win8系统电脑想要隐藏盘符有什么办法

    我们在使用Win8系统的时候,都想把自己的重要文件给隐藏起来不想让别人看到。毕竟有的时候,电脑会给其他人使用。我们系统里面还有一些重要资料等等,不想让人知道,所以的想办法给它隐藏起来,这样其它人使用电脑就看不到了,那要如何隐藏盘符呢?

    详情2018-01-15 12:34:54责编:dj   来源:驱动管家     
  • 电脑里面自带的截屏的快捷键是什么?

    电脑里面自带的截屏的快捷键是什么?

    我们在使用电脑办公的过程中,经常需要截图,如果你没掌握截图的技能,将大大的降低你的工作效率及生活质量。那么,截屏的快捷键是什么?要如何才能最快速的进行截图呢?

    详情2018-01-09 13:34:23责编:dj   来源:驱动管家     
  • win10系统word的安全模式怎么解除?

    win10系统word的安全模式怎么解除?

    word安全模式怎么解除?一位用户在Win10系统下打开word时,总是会自动进入安全模式,用户表示很郁闷。那么,word安全模式要怎么解除呢?操作方法很简单,下面我们一起来看看。

    详情2018-01-24 19:52:43责编:dj   来源:驱动管家     
  • es文件浏览器怎么连接电脑使用?es文件浏览器使用方法

    es文件浏览器怎么连接电脑使用?es文件浏览器使用方法

    ES文件浏览器是一款强大的手机进程管理器,它可以通过局域网连接电脑,从而达到用电脑管理手机,虽说这样子很方便,但是ES文件浏览器要如何使用,不少朋友还不是很了解,因此小编整理了一篇ES文件浏览器使用教程,有需要的朋友赶紧来看看吧!

    详情2018-01-24 12:28:58责编:dj   来源:驱动管家     
  • 不知道c盘哪些文件可以删除的看这里

    不知道c盘哪些文件可以删除的看这里

    C盘哪些文件可以删除?就Win10而言,和以往的Windows系统差不多,若是需要自己手动清理垃圾文件,可以留意下文中提到的地方,具体位置请参照下文C盘无用文件的位置。

    详情2018-01-23 17:34:58责编:dj   来源:驱动管家     
  • 怎么快速解决u盘文件系统出错的问题

    怎么快速解决u盘文件系统出错的问题

    朋友在使用8G内存的U盘拷贝一个4G的系统文件时,被系统提示说错误,无法完成拷贝工作,可是检查U盘,U盘存储空间被没有什么问题,这是怎么回事呢?

    详情2018-01-25 14:18:13责编:dj   来源:驱动管家     
  • 华硕主板怎么设置u盘启动?利用它的快捷键就可以了

    华硕主板怎么设置u盘启动?利用它的快捷键就可以了

    华硕主板怎么设置U盘启动?不少网友都有这样的疑惑,全因新一代UEFI BIOS界面的出现和原本的BIOS非常不一样,若是没有设置为中文界面,又没有英文基础,就很难辨识,具体操作方法请看下文。

    详情2018-01-19 08:53:02责编:dj   来源:驱动管家     
  • 下载的gho文件太大u盘放不下怎么办

    下载的gho文件太大u盘放不下怎么办

    win7gho文件太大 U盘放不下的方法,对于不少网友来说,还是不知道怎么解决的吧?其实方法比较简单的,接下来脚本之家小编给大家介绍win7 gho文件太大 U盘放不下的解决办法

    详情2018-01-25 11:29:16责编:dj   来源:驱动管家