• 党媒谈过度膜拜国外期刊:缺乏科技文化自信 2019-03-10
  • 承德露露称暂停供货京东 电商平台之争影响上市公司 2019-03-10
  • 网购7天无理由退货征求意见:需将赠品一并退回 2019-03-02
  • 美专家假想中印开战:印度一王牌或严重威胁中国经济 2019-03-02
  • 不惜代价守护空接之城 快船明夏欲留CP3格里芬 2018-11-30
  • 后奥运时代张楠与小将配混双 傅海峰将搭档徐晨 2018-10-28
  • 广西快三门户网站 > 稿件库 > 2017归档

    快3下载安装:腾讯安全《盗版Ghost黑色产业报告》:盗版Ghost带“毒”概率超过90%

    2018年04月10日 13:35:29 广西快三门户网站  来源:中文科技资讯

    广西快三门户网站 www.wem-sl.com   近日,腾讯电脑管家发布病毒预警,提示在部分Ghost盗版系统盘中发现极难处理的“双枪2”病毒。此病毒会感染硬盘MBR(主引导记录)和VBR(卷引导记录),抢在操作系统启动之前运行,恶意篡改用户系统并窃取用户隐私信息。此外,病毒释放的驱动程序会对抗主流杀毒软件,切断杀毒软件的联网功能,导致杀毒软件安全功能被破坏。n8j中文科技资讯

      目前,腾讯电脑管家已紧急上线可完美修复感染“双枪2”病毒系统的“急救箱”工具。为更好地对抗此类顽固病毒,腾讯御见威胁情报中心通过收集当前互联网上最为流行的260个盗版Ghost系统进行安全检测分析,深度揭秘盗版Ghost黑色产业链,并给出了相应的安全建议。n8j中文科技资讯

      在盗版Ghost系统中植入病毒已成黑产常用手段n8j中文科技资讯

      Ghost是IT维护人员常用的备份恢复工具之一,在经常帮人修电脑的网民中具有极高的知名度和使用率。国内多个软件盗版组织制作出了种类极为繁多的Ghost系统盘,比较知名的有蕃茄花园、萝卜花园、黑鲨装机大师、一键Ghost等等。腾讯电脑管家安全专家指出,类似本次“双枪2”病毒的作案手法,在Ghost系统中植入病毒,是盗版Ghost黑色产业最常用的赢利手段之一。n8j中文科技资讯

      据悉,Ghost系统盘盗版产业链存在已有二十余年的历史。不法分子在盗版系统ISO(光盘镜像)文件的制作、传播链条中,通过锁定用户网址导航站劫持搜索结果、预装商业软件进行恶意推广和内置病毒木马窃取用户隐私等手段,获得大量的非法利润。n8j中文科技资讯

    n8j中文科技资讯

      (图:盗版Ghost系统产业获利链条)n8j中文科技资讯

      此外,盗版组织为保证其获利行为不受杀毒软件的干扰,在制作盗版Ghost系统盘时,会对操作系统的安全性做配置修改,而这些配置和修改会给系统留下严重安全隐患。其中包含强制篡改浏览器相关设置,搜索结果被劫持;在系统预留后门,窃取用户敏感信息;大量盗版系统预装的各种软件、补丁程序等未经严格测试,影响系统稳定;修改系统安全相关设置,系统安全性降低导致感染病毒木马几率增加,用户电脑长期被远程控制等。n8j中文科技资讯

      盗版Ghost系统带毒概率超过90%腾讯电脑管家一键查杀n8j中文科技资讯

      盗版Ghost系统盘最早靠生产盗版光盘来传播,随着国家的严厉打击以及光驱逐步被淘汰,贩卖盗版软件光盘的情况几乎消失。此后,盗版Ghost系统的经营者开始以互联网为主要传播发行渠道,通过撰写详细的使用教程,在电脑城装机商、社区电脑维修人员、企业IT维护人员、电脑发烧友等IT服务人员中进行传播,并最终影响更多的电脑用户。n8j中文科技资讯

      据腾讯御见威胁情报中心分析发现,260个盗版Ghost系统中被恶意篡改的系统占比达到68%,且浏览器主页被修改、捆绑安装未知软件等异常情况明显。此外,由于不法分子蓄意植入病毒的版本搜索位置靠前,预估普通网民下载到带毒Ghost系统的概率或超过90%。n8j中文科技资讯

    n8j中文科技资讯

      (图:带毒Ghost系统异常现象)n8j中文科技资讯

      盗版Ghost系统内置病毒影响遍布全国,从地域上看,其主要危害地区为山东省(15%)、河北省(12%)、广东省(12%)、湖北省(10%)。n8j中文科技资讯

    n8j中文科技资讯

      (图:带毒Ghost系统主要危害区域)n8j中文科技资讯

      值得关注的是,由于盗版Ghost系统数量众多,市场竞争激烈,为最大限度获得流量,很多盗版Ghost经营者擅长使用搜索引擎优化,甚至直接购买搜索引擎广告来做推广,并通过问答社区引流等手法进行大量传播。n8j中文科技资讯

    n8j中文科技资讯

      (图:盗版Ghost团伙购买搜索引擎关键字广告)n8j中文科技资讯

      通过对盗版Ghost系统的团伙的域名进行解析,御见威胁情报中心发现,用于盗版Ghost系统分发的域名一旦被杀毒软件拦截,便会启用新域名,令查杀难度大为增加。n8j中文科技资讯

    n8j中文科技资讯

      (图:近期监测到的活跃盗版Ghost团伙)n8j中文科技资讯

      目前,腾讯电脑管家已第一时间提供可完美修复“双枪2”病毒的“急救箱”工具,用户可至//dlied6.qq.com/invc/xfspeed/qqpcmgr/other/FirstAidBox2_2.rar下载,解压文件后,双击运行“急救箱.exe”,遵循操作指引,即可全面查杀“双枪2”病毒,?;じ鋈说缒园踩?。企业用户可使用微软官方提供的Windows预安装工具包配置企业内部安装源,避免从网站下载被篡改的Ghost光盘镜像部署内网节点,这会给内网安全带来极大隐患。n8j中文科技资讯

      此外,腾讯电脑管家安全专家建议网民在系统出现问题需要重装时,尽量选择品牌机的专业售后服务部门,尽量使用纯净正版Windows系统盘镜像安装,勿随意下载被第三方修改后分发的Ghost版本。对于有需要的个人用户,可使用腾讯电脑管家来检查清理自己使用的系统是否存在安全问题。n8j中文科技资讯

      来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

      如发现本站文章存在问题,提供版权疑问、身份证明、版权证明、联系方式等发邮件至[email protected]。

    [上传用户: ]
    分享到微信

    推荐

    新闻

    【重磅】《2018年中国物流科技行业“百强榜”》发布

      2018年是物流科技行业的“新时代年”,经历了“618”、“双11”、“双12”、“黑五”以及各电商周年庆等电商促销的

    融合

    日本酒店解雇机器人员工,AI想抢人类饭碗没那么容易

     2018年年初,日本东京一家名为“Henn-na Hotel”的酒店“请”了243个机器人负责管理与服务。顾客从入住到离店,全程都由机器人引导与陪伴,在当时还引起了不小的轰动。然而时至今日不过一年时间,这家酒店却选择了对机器人“裁员”:解雇了一半的机器人。其中最主要的原因是,自从“雇用”了这些机器人员工之后,它们给酒店制造出的问题远远超过它们能够解决的问题。

    创投

    特斯拉的中国烦恼:愤怒的消费者与迫在眉睫的盈利

    特斯拉车主开始从对特斯拉简单粗暴的降价策略不满,演变为对特斯拉产品此前出现的车内异响、漏水等问题的零容忍,甚至开始对自己顶礼膜拜的马斯克本人产生怀疑。

  • 党媒谈过度膜拜国外期刊:缺乏科技文化自信 2019-03-10
  • 承德露露称暂停供货京东 电商平台之争影响上市公司 2019-03-10
  • 网购7天无理由退货征求意见:需将赠品一并退回 2019-03-02
  • 美专家假想中印开战:印度一王牌或严重威胁中国经济 2019-03-02
  • 不惜代价守护空接之城 快船明夏欲留CP3格里芬 2018-11-30
  • 后奥运时代张楠与小将配混双 傅海峰将搭档徐晨 2018-10-28
  • 773| 784| 117| 875| 477| 680| 301| 924| 367| 79|