杂粮博

靚猫碰到帅猪猪

Entries Tagged ‘安全’

“破防盗号者”搭乘艳照门 普通人成受害者

金山毒霸全球反病毒监测中心发布周(2.18-2.24)病毒预警。近日,香港影星的“艳照门”事件持续升温,成为网民关注的焦点,也成为黑客作案的工具。“破防盗号者”病毒正是利用明星激情照为幌子大肆作案,盗取包括《奇迹世界》,《魔兽世界》,《大话西游》在内的多款网络游戏帐号,使普通电脑用户深受其害。

    金山毒霸反病毒专家李铁军表示,“破防盗号者”病毒运行起来后,它就会读取配置文件,并根据配置文件中的信息不断注入进程,搜索并盗取游戏的帐号,最后发送盗取的信息到木马种植者指定网站,给游戏玩家造成虚拟财产的损失。

    李铁军分析指出,病毒进入用户的电脑系统后,在系统盘中释放出两个病毒文件,分别为%WINDOWS%\system32\下的naijoad.dll和%WINDOWS%\system32\drivers\目录下的msacpe.sys。接着,它修改注册表中的相关数据,使自己可以在开机后自动运行。病毒释放出的文件各有分工。其中,Msacpe.sys在运行后会查找目前电脑上安装的杀毒软件,并帮助病毒突破杀毒软件的主动防御,而naijoad.dll被注入到系统的每个进程,搜索作案对象。它的作案对象是《奇迹世界》,《魔兽世界》,《大话西游》等多款网络游戏。

    据了解,本周内广大电脑用户除了需要警惕“破防盗号者”之外,还需要特别警惕“依然下载者36864”(Win32.Troj.Downloader.yl.a.36864)与“间谍相机蠕虫125893”(Worm.AutoRun.125893)两大病毒。前者运行后映像劫持几乎所有主流安全产品,使它们无法正常运行,甚至造成用户连大部分安全软件厂商的网站都无登录。如果用户试图运行它们,只可能将病毒激活。然后在后台建立远程连接,从木马种植者指定的地址下载大量其它病毒,为了使自己下载流畅,它甚至会玩起“黑吃黑”,搜索并劫持系统中其它下载者的运行。

    后者病毒进入系统后,会在用户机器上增加自己的协议,监视用户机器上的网络数据,并不时对用户机器实行截屏等非法记录动作,从中盗取帐号、密码、商业数据等敏感信息,给用户造成无法估计的损失。在发作后期,它还会利用中毒电脑对外发送含毒邮件,同时下载更多其它病毒,引发更大的破坏。

    根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年2月18日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。
    同时,此次病毒事件也敲响了电脑用户保护自身隐私信息的警钟。专家指出两个简单易行的办法:1.使用金山清理专家历史痕迹清理工具,及时清除电脑痕迹。2.对于绝密隐私,金山清理专家文件粉碎器能真正安全彻底销毁电子文件,无法恢复。

IE浏览器防黑知识

1.管理好Cookie
在IE6.0中,打开“工具”“Internet选项”“隐私”对话框,这里设定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别,你只要拖动滑块就可以方便地进行设定,而点击下方的“编辑”按钮,在“网站地址”中输入特定的网址,就可以将其设定为允许或拒绝它们使用Cookie。

2.禁用或限制使用Java程序及ActiveX控件
在网页中经常使用Java、Java Applet、ActiveX编写的脚本,它们可能会获取你的用户标识、IP地址,乃至口令,甚至会在你的机器上安装某些程序或进行其他操作,因此应对Java、Java脚本程序、ActiveX控件和插件的使用进行限制。打开“Internet选项”“安全”“自定义级别”,就可以设置“ActiveX控件和插件”、“Java”、“脚本”、“下载”、“用户验证”以及其它安全选项。对于一些不太安全的控件或插件以及下载操作,应该予以禁止、限制,至少要进行提示。

3.防止泄露自己的信息
缺省条件下,用户在第一次使用Web地址、表单、表单的用户名和密码后,同意保存密码,在下一次再进入同样的Web页及输入密码时,只需输入开头部分,后面的就会自动完成,给用户带来了方便,但同时也留下了安全隐患,不过我们可以通过调整“自动完成”功能的设置来解决。设置方法如下:依次点击“Internet选项”“内容”“自动完成”,打开“自动完成设置”对话框,选中要使用的“自动完成”复选项。
提醒:为发安全起见,防止泄露自己的一些信息,应该定期清除历史记录,方法是在“自动完成设置”对话框中点击“清除表单”和“清除密码”按钮。

4.清除已浏览过的网址
在“Internet选项”对话框中的“常规”标签下单击历史记录区域的“清除历史记录”按钮即可。若只想清除部分记录,单击IE工具栏上的“历史”按钮,在左栏的地址历史记录中,找到希望清除的地址或其下网页,单击鼠标右键,从弹出的快捷菜单中选取“删除”。

5.清除已访问过的网页
为了加快浏览速度,IE会自动把你浏览过的网页保存在缓存文件夹“C:/Windows/Temporary Internet Files”下。当你确认不再需要浏览过的网页时,在此选中所有网页,删除即可。或者在“Internet选项”的“常规”标签下单击“Internet临时文件”项目中的“删除文件”按钮,在打开的“删除文件”对话框中选中“删除所有脱机内容”,单击“确定”,这种方法会遗留少许Cookie在文件夹内,为此IE6.0在“删除文件”按钮旁边增加了一个“删除Cookie”的按钮,通过它可以很方便地删除遗留的.

阅读全文..

也谈博客的安全问题

今天看到好友xiaoG的博客上有篇3个技巧打造安全的wordpress,感觉wordpress的安全问题还是值得关注的,网上收集了相关资料,再结合自己的一些经验,讲下要注意的地方:

1、WordPress程序要保持是更新的稳定版本

现在WordPress的最新版本号是2.3.2,你已经升级了吗?WordPress程序难免会有漏洞,官方在不断的进行更新、完善,除了增加新的功能外,更为重要的是会及时修补安全隐患。而升级WordPress也并不是一件可怕的事,只要细心操作即可。最重要的是备份数据,哪怕在升级中出了什么状况也能回头,防止数据丢失。

数据备份的工具很多,比如phpadmin,我那个cPanel管理后台也可以操作,还有就是EMS SQL Manager 2007 for MySQL v4.121(破解补丁找不到问我要),当然,我最喜欢的就是装个wp-db-backup插件,让他自己每天备份,省力。

阅读全文..