怎样防杀逆名欺骗木马
逆名欺骗木马是一类新型木马,木马本身并不玄妙,但逆名欺骗木马的伪装却非常巧妙:在文件名中插入RLO控制符,使文件名逆序显示,从而隐藏真实扩展后。使木马程序的扩展名看上去是txt/jpg/rmvb,
即使是经验丰富的IT技术人员也会很容易被该木马欺骗。双击打开时,木马还会释放一个真的TXT给你看,预计逆名欺骗木马的手法将广为流行。
如图:cdexe.txt,实际上真实的文件名是cdtxt.exe,cdrcs.txt的真实文件名是cdtxt.rcs。
当收到这个伪装压缩文件的网民一不小心双击病毒文件时,会打开一个真的记事本文件。
逆名欺骗木马的危害
逆名欺骗木马的危害将是非常巨大的,没有人会想到一个后缀为txt或者jpg的文件有可能是木马,可以执行起来。逆名欺骗木马这种欺骗方式可能在黑客圈中广为流传,该手法给病毒制造业送来了一次兴奋剂,将会有更多网民受害,提醒广大用户要注意防范。
工具/原料
-
金山毒霸2011
-
控制面板,文件夹选项
-
totalcmd
步骤/方法
-
查看文件扩展名是普遍采用的防范方法,修改文件夹选项的操作如下图:
但要注意的是,查看文件属性,不要被扩展名所骗,对于来历不明的文件,右键查看属性,可以了解是txt文件,还是程序文件。totalcmd可以帮助我们识别真实扩展名。 -
使用金山毒霸2011最新版本,可以拦截这种逆名欺骗木马。若已经不幸中毒,建议使用快速查杀,扫描系统敏感位置是否存在有威胁的文件。3-5分钟之后,按提示操作即可解决。
注意事项
-
只看文件扩展名已经不能真的保障我们的安全,注意对来历不明的文件保持警惕。
温馨提示:本网使用的部分文字和图片来源于互联网,若有版权问题,请与我们联系!
相关文章推荐
-
防杀电脑病毒三大注意
使用计算机免不了时常受到各种病毒的骚扰,而且随着网络应用的不断深入,这种骚扰也越来越多。在和计算机病毒的对抗中,专业人士发现了一些规律,我们在这儿将这些规律总结归纳,暂且叫做三大注意供大家参考,希望能为您对付病毒有所帮助。 ■注意之一:尽量
-
怎样提高台式电脑网速?把家里台式电脑网速提高
家里使用台式电脑发现网速特别慢,大大降低办公效率和玩游戏的心情,简直让人崩溃。其实,这可能是电脑中病毒了、可以杀杀毒,如果还是无法解决,应该是系统默认设置限制了网
-
电脑防杀病毒大全
别杀错了:一步一步教你来识别病毒 很多时候大家已经用杀毒软件查出了自己的机子中了例如Backdoor.RmtBomb.12、Trojan.Win32.SendIP.15等等这些一串英文还带数字的病毒名,这时有些人就懵了,那么长一串的名字,我怎么知道是什么病毒啊? 其实只要我们掌握一
-
江民杀毒软件怎样?江民杀毒软件好用吗?
江民杀毒软件 是由北京江民科技公司推出,曾经获得中国软件行业协会《软件世界》金软件奖,江民杀毒软件是一款收费软件,在现在流行免费杀毒软件的时代,江民杀毒软件怎样了呢?这是很多用户都关心的话题,下面就一起来看看江民杀毒软件怎样。 江民软件
-
2006上半年十大病毒防杀办法
2006年上半年十大病毒防治办法如下: 一、灰鸽子 Backdoor/Huigezi.**“灰鸽子”是一个未经授权远程访问用户计算机的后门。以“灰鸽子”变种cm为例,该变种运行后,会自我复制到系统目
-
区块链应用怎样才能落地?真正的挑战在哪儿?
