本文作者:sukai

网络安全主板(网络安全 主机安全 应用安全)

sukai 03-26 166

  大家都知道木马病毒,网站安全漏洞都会给人们的信息安全造成威胁,但是大家不知道的是,黑客怎样通过互联网把病毒植入到电脑上。我们通过李先生的遭遇,去了解一下。

  做外贸生意的广州李先生,前些日子电脑出现了一件奇怪的事,就是每次登录电脑系统时,除了之前的账号外,电脑屏幕上还出现了陌生的登录账号。李先生担心个人信息因此泄露,所以他重新安装了电脑系统,可是用杀毒软件再次查杀系统时,结果显示电脑还是有漏洞、有病毒。

  李先生说,他怀疑是自己组装的电脑所使用的二手主板有问题,因此他将这块可疑的主板寄到北京的安全专家手上。经过测试,问题的确出现在主板上。

  反病毒工程师谭合力:“(电脑显示)木马拦截弹窗,木马即将要创建黑账号。他通过这个黑账号可以远程操作这台电脑,当用户不在的时候,他可以把用户电脑上所有的资料全部打包。”

  专家表示,从目前发现的此类样本来看,属于“谍影”病毒,很可能是不法分子采用批量刷机的方式把病毒植入到二手主板中,再投放到网店售卖。这类寄生固件的高级恶意代码已经成为一种传播趋势,二手交易市场成为“谍影”病毒活跃的重灾区。

  黑客的远控账号,就像是扎根在电脑系统里的间谍一样,任由不法分子自由出入,目前只有更换主板才能解决。

  此外,“谍影”病毒还能够联网下载黑客指定的任意程序,随时可以把各类木马病毒运输到电脑里,让受害者电脑成为任人宰割的肉鸡。

反病毒工程师谭合力:“电脑变慢了,开机登录的时间过长了,网络流量出现异常了,可以看到一些未知模块出现。因为BIOS上的木马是不属于任何驱动模块的,它一定出现就是未知模块。”

  据记者了解,李先生因电脑上相关信息已经被泄露,他已向当地公安机关报了案。

网络安全主板(网络安全 主机安全 应用安全)

  类似李先生这样,因为互联网和电脑病毒而遭遇个人信息泄露的用户不在少数。据日前召开的补天白帽大会上发布的《2016年网站泄漏个人信息形势分析报告》显示,2016年补天平台共收录了可以导致个人信息泄露的网站漏洞359个,总计可能泄露个人信息60.5亿条。而这些漏洞中,高危漏洞数量占96.1%,中危占到3.6%,网站漏洞对个人信息安全造成了极大的威胁。

  《2016年网站泄漏个人信息形势分析报告》 负责人裴智勇:“2015年我们发现了可以泄露个人信息的漏洞,我们一共截获了1410个,可以泄露55.3亿条个人信息。我们可以看到,实际上漏洞的数量大幅减少了,但是可能造成信息泄露的总量却在增加。这也反映出信息基础设施系统的漏洞确实可以造成大规模的用户信息民泄露,特别是用户实名信息的泄露,给用户造成极大风险。”

  小编提示

  信息泄露对个人来说简直是灾难性的,为了避免损失,新新提醒广大网友,尽量选择正规渠道购买电脑配件。如果发现电脑存在病毒反复查杀不干净、系统登录界面自动出现陌生账号等可疑情况,很可能是“谍影”之类的BIOS病毒作祟,应立即向安全厂商求助,以防病毒对个人数据和财产造成损失。

  来源:BTV新闻

  记者:潘坤、李昆

  编辑:王静

阅读
分享