• 太行“天路”变身“脱贫路” 2019-03-21
  • 人民的需要与发展的不平衡的矛盾,社会主义追求公平正义的要求与现有的发展方式、分配方式的矛 盾不断加大,必须用马克思主义政治经济学来研究解决。 2019-03-17
  • 【城市案例】杭州市制定《杭州市污染物排放许可、管理条例》规范环境保护 2019-03-17
  • 全国“非遗”保护工作先进名单公布 2019-03-17
  • 《中国人民大学学报》 2019-03-15
  • 河北大城民间匠人手工打造故宫角楼模型 2019-03-15
  • 【说说这个节】端午问候有讲究 道声“安康”最适宜 2019-03-13
  • 贡嘎的辉煌文章中国国家地理网 2019-03-13
  • 广州市花都区人民法院公告专栏 2019-03-12
  • 北京pk10计划软件手机: 北京pk拾计划在线计划

    Xshell存在后门代码 腾讯电脑管家可一键识别
     
    您的位置:北京pk拾计划在线计划 > 网络资讯 > Xshell存在后门代码 腾讯电脑管家可一键识别

    Xshell存在后门代码 腾讯电脑管家可一键识别

    2017-08-18 15:50:55 发布者:admin 阅读 488

    北京pk拾计划在线计划 www.6t6t6.com 近日,据腾讯安全反病毒实验室监控发现,一款主流的远程终端软件XShell的官方版本中被打包了恶意代码,运行此版本软件后,受害者电脑上会被植入后门,存在被不法分子远程控制,导致个人信息遭窃的风险,目前已有国内用户中招。对此,腾讯安全反病毒实验室已发布了相应的后门专杀工具,广大用户也可通过腾讯电脑管家和哈勃分析系统来识别自己电脑中的XShell版本是否含有后门。

    同时该软件制作方已经发布安全公告,称其最近更新( 7 月 18 日)的Xmanager Enterprise、Xmanager、XShell、Xftp、Xlpd五款软件存在安全漏洞,官方已于 8 月 5 日紧急修复,并发布更新版本。腾讯安全反病毒实验室建议广大使用者尽快检查使用的XShell版本号,如果发现受影响请及时下载最新版本使用。

    作恶手段隐蔽  技术人员或受影响最大

    腾讯安全反病毒实验室研究发现,由于这个版本的XShell可以在官方途径下载,或者通过自动升级功能安装,且带有正常签名,有可能被常见杀毒软件放过而造成大面积传播。同时由于XShell被广泛的用于服务器运维和管理,导致这次的网络威胁中,以站长,技术运维人员首当其冲。

    在本次事件中,除了受众集中在相关技术人员的特殊性之外,其作恶手法同样值得关注。据腾讯安全反病毒实验室研究发现,不法分子不仅层层推进,盗取主机信息;还通过DNS协议传递受害者电脑信息,并接收服务器指令,进一步增强了其广作案、难发现的特性。

    五条应对建议 腾讯安全反病毒实验室?;び没б?/strong>

    基于本次事件的潜在威胁,腾讯安全反病毒实验室安全专家梳理了以下五条安全操作指南,建议广大用户遵照以下指示,?;じ鋈诵畔踩?。

    1.目前NetSarang公司已经发布公告

    如果有运维人员使用了公告中提到的受影响版本,请尽快升级。

    2.运维人员如果发现IOC中列出的以下域名请求时,请尽快进行排查。

    ribotqtonut.com       ( 2017 年 7 月)

    nylalobghyhirgh.com   ( 2017 年 8 月)

    jkvmdmjyfcvkf.com     ( 2017 年 9 月)

    bafyvoruzgjitwr.com   ( 2017 年 10 月)

    xmponmzmxkxkh.com     ( 2017 年 11 月)

    tczafklirkl.com       ( 2017 年 12 月)

    SHA256:

    462a02a8094e833fd456baf0a6d4e18bb7dab1a9f74d5f163a8334921a4ffde8

    696be784c67896b9239a8af0a167add72b1becd3ef98d03e99207a3d5734f6eb

    536d7e3bd1c9e1c2fd8438ab75d6c29c921974560b47c71686714d12fb8e9882

    c45116a22cf5695b618fcdf1002619e8544ba015d06b2e1dbf47982600c7545f

    515d3110498d7b4fdb451ed60bb11cd6835fcff4780cb2b982ffd2740e1347a0

    3.已经中毒的电脑,建议查杀后,应尽快修改服务器的密码。

    4.如果对自己的电脑存有怀疑,可以下载腾讯安全反病毒实验室提供的XShell后门查杀工具进行扫描和清除。

    5.目前电脑管家和哈勃都已识别该木马,用户也可以选择上传哈勃分析系统来识别该木马或者安装电脑管家实时防护电脑安全。

    转载请注明出处!

     
     

    关于我们 免责声明 服务条款 广告合作 收录说明 网站分类

    COPYRIGHT ? 2015-2020 365分类目录网 免费提供门户、新闻、视频、游戏、电影、小说、彩票等各种网址的优秀内容和网站入口,简单便捷的上网网址之家。

    360网站安全检测 工商网监电子标识

    客服QQ

    客服QQ

    358898444

    QQ

    北京pk拾计划在线计划 返回顶部
  • 太行“天路”变身“脱贫路” 2019-03-21
  • 人民的需要与发展的不平衡的矛盾,社会主义追求公平正义的要求与现有的发展方式、分配方式的矛 盾不断加大,必须用马克思主义政治经济学来研究解决。 2019-03-17
  • 【城市案例】杭州市制定《杭州市污染物排放许可、管理条例》规范环境保护 2019-03-17
  • 全国“非遗”保护工作先进名单公布 2019-03-17
  • 《中国人民大学学报》 2019-03-15
  • 河北大城民间匠人手工打造故宫角楼模型 2019-03-15
  • 【说说这个节】端午问候有讲究 道声“安康”最适宜 2019-03-13
  • 贡嘎的辉煌文章中国国家地理网 2019-03-13
  • 广州市花都区人民法院公告专栏 2019-03-12