【首页】澳门银河官方网_进入www.澳门银河.163.am官方网娱乐场开户!

 【首页】澳门银河官方网_进入www.澳门银河.163.am官方网娱乐场开户!Xshell存在后门代码 腾讯电脑管家可一键识别
您的位置:首页>>电脑软件

Xshell存在后门代码 腾讯电脑管家可一键识别

责任:澳门银河.娱乐场官网 发布时间:2017-08-16 17:16:12  来源:互联网   编辑:贺飞  背景:

感谢您百忙之中阅读本站文章,这里是澳门银河.娱乐官方网,可以关注我们的文章公众号澳门银河.163,以下是文章内容,请注意用眼疲劳。

  近日,据腾讯安全反病毒实验室监控发现,一款主流的远程终端软件XShell的官方版本中被打包了恶意代码,运行此版本软件后,受害者电脑上会被植入后门,存在被不法分子远程控制,导致个人信息遭窃的风险,目前已有国内用户中招。对此,腾讯安全反病毒实验室已发布了相应的后门专杀工具,广大用户也可通过腾讯电脑管家和哈勃分析系统(https://habo.qq.com/)来识别自己电脑中的XShell版本是否含有后门。

  同时该软件制作方已经发布安全公告,称其最近更新(7月18日)的Xmanager Enterprise、Xmanager、XShell、Xftp、Xlpd五款软件存在安全漏洞,官方已于8月5日紧急修复,并发布更新版本。腾讯安全反病毒实验室建议广大使用者尽快检查使用的XShell版本号,如果发现受影响请及时下载最新版本使用。

  作恶手段隐蔽 技术人员或受影响最大

  腾讯安全反病毒实验室研究发现,由于这个版本的XShell可以在官方途径下载,或者通过自动升级功能安装,且带有正常签名,有可能被常见杀毒软件放过而造成大面积传播。同时由于XShell被广泛的用于服务器运维和管理,导致这次的网络威胁中,以站长,技术运维人员首当其冲。

  在本次事件中,除了受众集中在相关技术人员的特殊性之外,其作恶手法同样值得关注。据腾讯安全反病毒实验室研究发现,不法分子不仅层层推进,盗取主机信息;还通过DNS协议传递受害者电脑信息,并接收服务器指令,进一步增强了其广作案、难发现的特性。

  五条应对建议 腾讯安全反病毒实验室保护用户隐私

  基于本次事件的潜在威胁,腾讯安全反病毒实验室安全专家梳理了以下五条安全操作指南,建议广大用户遵照以下指示,保护个人信息安全。

  1.目前NetSarang公司已经发布公告

  (http://www.netsarang.com/news/security_exploit_in_july_18_2017_build.html),如果有运维人员使用了公告中提到的受影响版本,请尽快升级。

  2.运维人员如果发现IOC中列出的以下域名请求时,请尽快进行排查。

  ribotqtonut.com (2017年7月)

  nylalobghyhirgh.com (2017年8月)

  jkvmdmjyfcvkf.com (2017年9月)

  bafyvoruzgjitwr.com (2017年10月)

  xmponmzmxkxkh.com (2017年11月)

  tczafklirkl.com (2017年12月)

  SHA256:

  462a02a8094e833fd456baf0a6d4e18bb7dab1a9f74d5f163a8334921a4ffde8

  696be784c67896b9239a8af0a167add72b1becd3ef98d03e99207a3d5734f6eb

  536d7e3bd1c9e1c2fd8438ab75d6c29c921974560b47c71686714d12fb8e9882

  c45116a22cf5695b618fcdf1002619e8544ba015d06b2e1dbf47982600c7545f

  515d3110498d7b4fdb451ed60bb11cd6835fcff4780cb2b982ffd2740e1347a0

  3.已经中毒的电脑,建议查杀后,应尽快修改服务器的密码。

  4.如果对自己的电脑存有怀疑,可以下载腾讯安全反病毒实验室提供的XShell后门查杀工具进行扫描和清除(https://habo.qq.com/tool/detail/xshellghostkiller)。

  5.目前电脑管家和哈勃都已识别该木马,用户也可以选择上传哈勃分析系统(https://habo.qq.com/)来识别该木马或者安装电脑管家实时防护电脑安全。

  声明:本文仅为传递更多网络信息,不代表ITBear观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页 本文来源:互联网

澳门银河.-本文评论
Xshell存在后门代码 腾讯电脑管家可一键识别
近日,据腾讯安全反病毒实验室监控发现,一款主流的远程终端软件XShell的官方版本中被打包了恶意代...
责任:www.澳门银河.163.am 日期: 08-16
20秒色情视频诱导充值,腾讯手机管家精准查杀应用
上网时突然收到色情类弹窗,大家也许觉得不足为怪。然而,这些广告弹窗可能会诱导下载色情应用,背...
责任:www.澳门银河.163.am 日期: 08-16
腾讯电脑管家屡获世界级权威认证 国产杀软稳居行业第一阵营
近日,腾讯安全发布了《2017上半年互联网安全报告》。报告称,2017年上半年,腾讯安全反病毒实验室...
责任:www.澳门银河.163.am 日期: 08-15
金山毒霸警告:请勿相信九寨沟地震“募捐”短信
 
责任:www.澳门银河.163.am 日期: 08-10
PDF阅读器哪个好上手体验 好用的PDF阅读器推荐
最近小编因为工作上的原因,下载接收的很多文件都是PDF格式的文档,想要进行阅读有些困难,在网上查...
责任:www.澳门银河.163.am 日期: 08-03
Windows 10发布两周年了,现在你觉得它好用吗?
今天是Win10两周岁的生日,把本文转发到你的朋友圈……Win10也不会好用起来。
责任:www.澳门银河.163.am 日期: 07-29
“异鬼Ⅱ”Bootkit木马藏身甜椒刷机软件 腾讯电脑管家精准拦截
下载站的高速下载器一直是恶意木马大规模传播的温床。近日,腾讯电脑管家拦截到了一个通过高速下载...
责任:www.澳门银河.163.am 日期: 07-25
征服歪国人?用美图秀秀的 #大熊猫萌拍# 就够了
 
责任:www.澳门银河.163.am 日期: 07-21
顺藤摸瓜:一个专黑建筑行业的QQ黏虫团伙现形记
  QQ粘虫是已经流行多年的盗号木马,它会伪装QQ登陆界面,诱骗受害者在钓鱼窗口提交...
责任:www.澳门银河.163.am 日期: 07-18
打击色情诈骗,腾讯团队守护网络安全
春天刚刚过去,一些伸向宅男们的罪恶黑手却还迟迟不肯收回,话不多说,先来看看两个“已中招&r...
责任:www.澳门银河.163.am 日期: 07-14
QuestMobile夏季报告:腾讯手机管家持续稳居安全软件第一
手机中高频应用有哪些?除了微信微博,大家手机中必装APP还有安全软件,为支付安全、个人隐私安全提...
责任:www.澳门银河.163.am 日期: 07-14
快递公司官网遭攻击 腾讯电脑管家可查杀
当下,网购已经越来越普遍,对快递的需求不断增加,快递公司网站的用户访问量也愈加庞大。不法分子...
责任:www.澳门银河.163.am 日期: 07-13
小心二维码改头换面来骗你 猎豹安全大师全面保护资金安全
 
责任:www.澳门银河.163.am 日期: 07-11
从霸主到现在的挣扎,微软浏览器到底输的有多惨?
刚刚进入2017年下半年,各互联网公司的数据报告也要照例公布了,无论是PC端,还是全球的浏览器市场...
责任:www.澳门银河.163.am 日期: 07-05
22次全球领先 腾讯电脑管家VB100双系统测试100%通过
近日,英国国际权威杀毒评测机构 Virus Bulletin 公布了最新的2017年4月 VB100测试结果。本次测试分...
责任:www.澳门银河.163.am 日期: 07-05
iPhone十周年:iOS11系统开放,携手腾讯手机管家防治垃圾短信
距离2007年6月29日iPhone手机开售,已有十周年。这十年间,iPhone手机开创了智能手机革命,逐渐改变...
责任:www.澳门银河.163.am 日期: 07-04
三好员工必备办公神器!腾讯电脑管家桌面整理新功能解锁文件查找难题
高强度的工作极其考验人,繁杂的电脑文件处理不好就会拉低效率,文件找不到,搜索时间太长,反复查...
责任:www.澳门银河.163.am 日期: 07-03
腾讯手机管家发布《国民微信清理报告》:女性才是微信斗图老司机
每天叫醒你的不是闹钟,是微信消息通知。这句话毫不夸张,微信已然成为可靠的生活伴侣然而在使用过...
责任:www.澳门银河.163.am 日期: 06-29
腾讯手机管家:假违章真木马,短信链接勿乱点
6月27日上午,令人扼腕的山东少女“徐玉玉案”正式在法院开庭审理,引起公众关注,将电信...
责任:www.澳门银河.163.am 日期: 06-29
腾讯电脑管家最全拯救文档攻略:拒绝被勒索从文档保护开始
搞得人心惶惶的WannaCry勒索病毒事件刚平息不久,现在又有一款名为Petya的新型勒索病毒席卷欧洲,乌...
责任:www.澳门银河.163.am 日期: 06-28