El truco para descubrir el virus troyano detrás de la imagen

  
El virus troyano pertenece a la categoría de virus, principalmente para robar la información de la contraseña de la cuenta, controlar de forma remota la computadora del usuario, destruir el sistema operativo y otras operaciones. Además, para evitar que el software antivirus lo mate, generalmente tiene un fuerte ocultamiento y anti-reconocimiento. Después de que la mayoría de los virus troyanos están infectados, el primer intento es cerrar por la fuerza el software antivirus y luego comenzar a robar cuentas. Algunos virus troyanos incluso romperán el software antivirus principal en el país y en el extranjero.
Recientemente, a partir de los informes de virus publicados por los principales proveedores de software antivirus, se puede ver que el virus troyano actualmente está inundando Internet muy seriamente, y ha formado una cadena completa de la industria de virus. ¿Cómo invade la computadora? ¿Cómo debe prevenirse como un internauta ordinario?
Muchos usuarios descubren que su computadora tiene un problema, pero no pueden encontrar la razón. Es un troyano, pero es imposible averiguarlo. El problema se detectó posteriormente cuando se cargaron los datos, se encontró en la imagen el virus troyano oculto en la imagen y finalmente se eliminó. Eche un vistazo al contenido específico:
El atacante utiliza la vulnerabilidad de seguridad de Microsoft GDIplus para ocultar el troyano en la imagen. Tenga en cuenta que está oculto en lugar de atado. Esto es diferente del disfraz anterior de un troyano como imagen para atraer a los internautas a hacer clic, pero es real. La imagen se convirtió en un troyano. Afectados por la vulnerabilidad de seguridad de Microsoft GDIplus, casi todos los navegadores, herramientas de mensajería instantánea, programas de Office y software de visualización pueden convertirse en canales para troyanos. Simplemente navegue a través del navegador, vea el software abierto o incluso vea estas imágenes en QQ, MSN, correo electrónico, documentos de Office, será reclutado. Usted es una expresión QQ o una imagen PNG con decenas de miles de capas. Usted está en el troyano. Esta vulnerabilidad de seguridad es la vulnerabilidad de imagen de GDIplus de Microsoft, que es la mayor vulnerabilidad de seguridad en la historia de Microsoft.
GDIplus es una interfaz gráfica de dispositivo que proporciona gráficos vectoriales bidimensionales, imágenes y diseños para aplicaciones y programadores. GdiPlus.dll proporciona acceso a una variedad de métodos gráficos a través de una API basada en clase. Tiene una vulnerabilidad de desbordamiento de enteros cuando se analizan archivos BMP especialmente diseñados. Un atacante que explota esta vulnerabilidad tiene control completo sobre el sistema, que puede usarse para instalar más troyanos, ver, cambiar o eliminar datos, o crear nuevos con derechos de usuario completos. Cuenta Esta vulnerabilidad de GDIplus es muy seria, similar a las vulnerabilidades de cursor anteriores y las vulnerabilidades de wmf, pero cubre una amplia gama y cubre casi todos los formatos gráficos.
Al entender los problemas anteriores, los usuarios de computadoras deben ser cautelosos con las imágenes que han recibido. Primero deben eliminar el virus y luego abrirlo para evitar el movimiento, pero este problema también puede resolverse debido a la vulnerabilidad de seguridad de Microsoft GDIplus. También han aparecido parches especializados, siempre que la descarga se esté ejecutando, el problema se guarda.
Cultivar buenos hábitos online. Un gran número de troyanos se propagan a través de sitios web ilegales;
Mejora la conciencia sobre la seguridad personal. Si recibe un correo desconocido, no abra el archivo adjunto, no haga clic en el mensaje QQ o MSN con el enlace, inserte el disco en U y luego copie el archivo primero, etc. • Si la computadora ha sido infectada con el virus troyano, primero actualice el software antivirus a la última versión. Después de todo el proceso de antivirus. También puede buscar ayuda de proveedores antivirus profesionales, como Rising.
El virus troyano es un gran riesgo, pero se cree que a medida que el país continúa tomando medidas contra los virus informáticos y los delitos informáticos y las leyes relacionadas, la cadena de la industria troyana clandestina se eliminará gradualmente.
Cultive los buenos hábitos mencionados anteriormente, puede evitar que su computadora infecte troyanos, apúrate.
Copyright © Conocimiento de Windows All Rights Reserved