Tag Archives: 黑客

专家警告:打字太快易被骇客入侵

打字快的人小心了!专家警告,全球骇客正虎视眈眈地等待打错网域名称(domain name)的猎物掉入陷阱。 网络保安公司Endgame最新研究指出,在过去一年半内,全球企图利用误植域名(typosquatting)手法,诈骗网民的事件增加了。所谓误植域名是一种骇客利用使用者打字错误,将其引导至一个钓鱼网站,进而用各种方式欺骗使用者下载恶意软体的诈欺手法。 Continue reading

Posted in 网络安全, 计算机网络 | Tagged , , , | Leave a comment

【转载】删除骇客隐藏帐号-(serv-U的ftp服务器软件漏洞引发的真实事件)

转载自: http://22494.blog.51cto.com/12494/10653/ 注:下面是一真实的纪录,是我刚进入公司时发生的。今日有一朋友服务器亦发生此故障,特以此文简述处理过程 一日,一开发部门同事抱怨一服务器远程登录不进去。还好有备用帐户,发现有不明用户admin, admin$, jiaozhu$, 并有后门程序systemram.exe, win.exe运行,Mcafee防病毒程序被暂停,且netstat -an发现黑客使用admin用户远程登录 因服务器仍然使用默认远程端口3389,并运行Serv-U,立即停止Serv-U,修改远程端口为不规则5位数字,立即重起服务器。 重起后,再次远程登录; run regedt32; 修改HKEY_LOCAL_MACHINE\SAM\SAM权限,administrator为完全控制; 删除HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names中不明帐户及HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users中对应类型号; 修改administrator权限为”写入DAC”及”读取控制” 再次重起服务器; 删除后门程序; 删除FTP等无需使用的软件; 骇客再也没有进来过。事后研究,骇客是通过开发部门同事安装的Serv-U漏洞进去的。6.1版本的Serv-U有严重漏洞,须升级为更高版本或设置Serv-U管理员界面登录密码。

Posted in Windows | Tagged , , , , , | Leave a comment

僵尸网络启示录:一个病毒的自白

世界上的第一个“我”诞生在1949年。一群科学家为了验证电脑程序是否可以自我繁衍,制造出了世界上第一份“电脑病毒”的雏形。

Continue reading

Posted in 网络安全, 计算机网络 | Tagged , , , | Leave a comment