最新熱點:
白帽協助 AMD 修復重大安全漏洞 卻以政策條款為由 拒絕提供 1 萬元獎金昆博會「紅棗」附連鹹片 QR Code 業者︰網域遭駭來不及重印 已下架美國政府突然以國家安全為由 禁止海外用戶使用 Claude 最新 AI 模型Intel 推出 Raptor Lake Next 處理器 2027 年上半年登場 支援 DDR4 成關鍵17 年前 OpenAI 工程師舊片翻紅 發現對著 HDD 大叫會令速度大幅減慢荷蘭非牟利機構控告 Steam 壟斷 抽取高額佣金 令荷蘭玩家損失 2.2 億ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%開源 Gemini 3.5 水印移除工具 跨平台、自動偵測 數學演算法精準移除MSI 展出新一代「梵高」筆電 推出《星夜》與《隆河上的星夜》型號
2011-03-16
面對用家對預防病毒的驚覺性提高,部份黑客在散播玲毒時更需花心思策劃,其中據防毒軟件高 ESET NOD32 16 日表示,最新發現一個被命名為 Win32/Neeris.A 的檔案,其披著 gif 的副檔名,但內裡卻其實是一個 PE 檔案,目的是為了掩飾真身,讓用家減低警覺性。據 ESET NOD32 指出, Win32/Neeris.A 蠕蟲是一個徹頭徹尾的 PE 檔案,運行以後在系統資料夾和暫存資料夾中生成一系列可執行檔案,並改寫註冊表鍵值來完成自身的開機即啟動的設定。
一旦受到該蠕蟲入侵,病毒會嘗試修改首頁,並在背景連上網路,下載名稱為 916914836.gif 和 452637691.gif 的檔案伺機運行,並且會私下建立與遠端 IRC 伺服器的連接,對外傳輸大量系統主機的資訊、並查詢著其他的主機來試圖傳播。
2011-03-10
2011-02-23
防毒軟件商 ESET NOD32 23 日表示,指出最近剛透過電子郵件附件截獲一個被命名為 IRC/SdBot Trojan 的木馬程式,木馬一旦執行後,系統會打開多個端口來進行監聽的動作,並會根據用戶當前的網路狀態來進行相應的行為,例如試圖與多個遠端主機進行通訊聯繫,藉此完成訊息竊取工作。據 ESET NOD32 指出,的 IRC/SdBot Trojan 木馬是一個基於 IRC 協議,分佈式客戶端伺服器結構來進行遠端控制和傳播的木馬,執行後會在 c:\windows 或者是 c:\winnt 資料夾下生成 ggdrive32.exe ,運行以後會打開多個端口來進行監聽的動作,並試圖與多個遠端主機進行通訊聯繫,最為明顯的特點是會通過 1110 端口和 6939 端口進行遠端聯繫,通過指定的 url 下載其它木馬程序,其下載的 serv8.exe 將會完成訊息竊取工作與 ggdrive32.exe 之間相互進行輔助。
一旦運行後,木馬會在 c:\windows 或者是 c:\winnt 資料夾下生成 ggdrive32.exe ,並創建如下註冊表項:
2011-02-09
防毒軟體商 ESET NOD32 8 日發表最新病毒偵測報告,指出發現一種被命名為 Win32/PSW.Gamania. NDN 的特洛伊木馬,主要是針對網絡遊戲用戶,木馬一旦進入用戶系統後,會隱藏在 system32 下,藉機會擷取遊戲帳號以及虛擬財產的資訊,令用家蒙受損失。Win32/PSW.Gamania. NDN 特洛伊木馬是一個體積微小的盜號木馬,一旦進入用戶系統後,會隱藏在 system32 下通過保存用戶的系統截圖,並將截圖發送至指定非法伺服器,藉此擷取遊戲帳號以及虛擬財產的資訊。同時, Win32/PSW.Gamania. NDN 特洛伊木馬也是一種可執行的檔案類型,不僅陌生的 .exe 格式檔案需要謹慎對待, .com 運行時也請留意。
2011-02-08
ESET 8 日指出 Win32/PSW.Gamania. NDN 特洛伊木馬正在漫延,它是一個體積微小的盜號木馬程式,一旦進入用戶系統後,便會完美地隱藏於 system32 下,通過保存用戶系統截圖,並將截圖發送至指定的非法伺服器。據了解, Win32/PSW.Gamania. NDN 透過擷取遊戲帳號以及虛擬財產的資訊,與之前發現的木馬附檔名同樣為 .COM , ESET 提醒用戶 .COM 同樣為一種可執行的檔案類型,不僅陌生的 .EXE 格式檔案需要謹慎對待, .COM 運行時也請多加留意。
已安排 ESET NOD32 防毒軟件的用家,只需升級至最新病毒資料庫,全系統徹底掃描即可,需要說明的是 NOD32 有提示重啟刪除的情況,那麼意思是病毒檔案被程序運行佔用、故無法立刻直接刪除,需重新啟動電腦並搶在病毒程序啟動之前,把除病毒檔案移除。