2009年1月15日星期四

【玩转旺旺】旺旺安全扫盲ABC 店家必看~防不胜防

朋友,如何您不是太清楚电脑的安全问题。请花上您几分钟时间,认真读一下这个文章。我相信它会让你受用终生。
 

  小记是一名店铺装修的卖家,给买家作装修的时候,对接收、发送文件是经常的事情。所以装修类卖家是高危人群哦。

  这几天接二连三的收到,以作装修为由的人发送的文件。可打开压缩包后一看。这不是一个简单的压缩包文件。这其中藏有木马病毒。无疑,作为网店装修的店主。在接收文件上面不会太在意。这也给了坏人可乘之机。

发木马的人都会以先要制作东西为由,发送压缩包文件给你。RAR ZIP EXE 不等。其它类别店铺会以发送照片,有没有照片上面的样子,说明文件,等等方式。来发送木马文件让您接收。

而且还会把可执行文件的图标换成其它文件的图标。很容易让大家上当。

  请大家注意看上图,说明.exe 发现了吗?文本文档的图标应该是TXT扩展名的。但上面是EXE的。明显有可能是一个病毒文件。

  上图就是把EXE的文件换成了文本文档TXT的图标。他这个上面有瑕疵,但是绝对可以制作出和正常文本文档一样图标的EXE文件。不紧紧是文本文档。还可能是任何的图标。如常见的 JPG GIF BMP DOC HTM BAT 等等。

  以前对于这种事情的发生我都一笑了之,但接二连三收到这样的文件的时候,我感觉有必要告之所有店主和买家。我感觉有些后怕。如果朋友你的疏忽和大意点中了木马文件的话。那可就要承受不必要的损失了。

扫盲一:软件可以轻松实现不同类别的扩展名图标更换。如EXE的可执行文件的图标换成了文本文档.txt 图片.jpg gif bmp 等等图标。所以还请大家都把显示扩展名的选项打开。这样也可以轻松实别,方法是打开我的电脑/工具/文件夹选项/查看/隐藏己知的文件扩展名前面的对号点掉。在点确定就OK了。

注:文章末尾有常见的图标和对应的扩展名。

  另一种识别方法是在打开压缩包文件的时候,用鼠标右键点击/打开。在下图中直接可以看见扩展名。而不是改了图标的文件。

 

扫盲二:我用最新版的杀毒软件查杀了这个压缩包。上面没有提示是病毒文件啊。是有这样的情况发生。从来都是先有毒才有杀毒。懂得一汇编或是黑软的知识。很容易就制作出免杀的毒病木马。像小记接收到的这个压缩包中。很有可能就是木马病毒。我用了主流的杀毒软件都没有查杀出来。所以我上报给了XX病毒公司。今天收到了结果。结果不出我所料。是一个后门病毒。

原文如下

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1.文件名:照片.exe 病毒名:Backdoor.Win32.RemoteABC.gc 注:这个照片.exe文件的图标他给换成JPG的了。

所以,不是杀毒软件查不出来毒的文件就不是病毒哟。

扫盲三:WINRAR自解压缩包的安全使用方法。

  当你双击WINRAR自解压缩包的时候,同时会运行病毒木马文件或是恶意网站哟。是真的吗?小记可以肯定的告诉你。是真的。WINRAR自解压缩包可以制作成为传播木马的工具。但如何识别呢?希望大家养成 右键用WINRAR打开的习惯。

防范措施

提示:不要直接运行未知自解压程序。而是选择右键菜单中的“用Winrar打开,用户个人提高安全意识,当然,及时更新病毒库用杀软杀毒是非常必要的。

总结:上面列举的攻击实例是当前黑客常用的WinRar攻击方法,笔者要说的是,WinRar本无罪,关键是它被攻击者利用。作为WinRar的用户,当然没有必要因噎废食而放弃它。其实,我们只要理解了攻击原理,提高警惕掌握一定的技巧就可以有效防范类似的来自常用软件的攻击。

 

旺旺对这些安全作了哪些呢?

  旺旺早就有这样的功能了。默认是开启的。您可以在上面图片中所示进行修改。如果你真的不需要传送文件的话。小弟推荐你选择拒绝不安全文件。

常见图标文字和扩展名

旺旺中的链接安全

在旺旺面板的右上角 菜单中 点系统设置-安全设置-默认是开启的~

旺旺对聊天框中的网址有三个安全等级~

阿里旺旺自动为用户识别网站安全,系统分为安全、未知、危险三个等级。当用户看到带有安全标志的网址时,可以放心的浏览该网页,安全进行网上冲浪。如果是未知网址时就需要注意,电脑的病毒防火墙是否有开启,以免受到不知名病毒干扰。当网址前面出现危险标志时,旺旺提醒各位用户,请谨慎操作。以免中毒。
    安全网址为绿色提醒,暂时只能识别阿里巴巴集团网站;未知网址为黄色提醒,提醒用户注意的;危险恶意网址为红色提醒,用户点击不能进入或跳转~

有时候旺旺会收到中奖的骗人信息,用户您一定不要相信哟。他们发送的链接全是末知和危险的,当你把鼠标放到这个安全标准的时候。右面会出现一个小的三角。点中就可以举报这样的信息了。

链接检查只不过是阿里旺旺的一个新功能,更多的安全功能用户可以在http://www2.im.alisoft.com/webim/safety/safetyCenter.htm查看。最新版旺旺下载地址是:http://www.taobaoceo.com/article/UploadPic/2008-5/200851423101350677.rar

如文章中有纰漏。还请高手指出。

坏人ID yingshaochun 以前发送给我的我都拉黑了。不记得名字。这个小子是上一次发给我的。大家可以直接拉黑了。

淘宝热门商品:

0 评论:

发表评论