新聞中心
惡意軟件主要目標教育機構和普通家庭

成都創(chuàng)新互聯(lián)專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務,包含不限于成都做網(wǎng)站、成都網(wǎng)站設計、成都外貿(mào)網(wǎng)站建設、西充網(wǎng)絡推廣、微信小程序、西充網(wǎng)絡營銷、西充企業(yè)策劃、西充品牌公關、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運營等,從售前售中售后,我們都將竭誠為您服務,您的肯定,是我們最大的嘉獎;成都創(chuàng)新互聯(lián)為所有大學生創(chuàng)業(yè)者提供西充建站搭建服務,24小時服務熱線:13518219792,官方網(wǎng)址:www.cdcxhl.com
這款惡意軟件被命名為 ProxyBack,首次發(fā)現(xiàn)是在2014年的3月,但是它的詳細情況以及運作模式最近才被研究人員分析完善。安全公司Palo Alto Networks的研究人員相信歐洲的教育機構和普通家庭已經(jīng)是這款惡意軟件的首要目標,利用這些計算機就可以完成非法流量網(wǎng)絡攻擊。這些受感染的計算機不是用于隱藏惡意攻擊者的真實IP地址,而是作為代理提供服務。感染了ProxyBack的電腦首先與惡意攻擊者控制的代理服務器建立連接,接受指令,然后充當HTTP隧道路由流量,然后惡意攻擊者就可以發(fā)出各種指令,通過HTTP隧道。
直到2015年12月23日ProxyBack 惡意程序已經(jīng)感染了11149臺計算機,受感染的數(shù)量還在增加。他們認為名叫buyproxy.ru的付費代理服務與該惡意程序存在關系,buyproxy.ru聲稱它每天運行著700到3000臺代理服務器。
Palo Alto Networks公司Jeff White稱:
“無論buyproxy.ru的付費代理服務背后運作的人是否知情,但是目前來看ProxyBack 惡意軟件確實使用了它,為其提供服務支持?!?/p>
惡意程序危害嚴重
Palo Alto Networks公司目前表示從受惡意程序感染的計算機的流量情況來看,顯然有一個很大的流量通過受惡意程序感染的計算機。如果被惡意攻擊者利用可以發(fā)送一些虛假賬戶信息,例如Match.com、OKcupid、 eBay、 Craigslist、 以及 Facebook。普通的代理(Proxy),即網(wǎng)絡代理,是一種特殊的網(wǎng)絡服務,允許一個網(wǎng)絡終端(一般為客戶端)通過這個服務與另一個網(wǎng)絡終端(一般為服務器)進行非直接的連接。主要是有利于保障網(wǎng)絡終端的隱私或安全,防止攻擊。而這款惡意程序恰恰相反。
目前對于buyproxy.ru的付費代理服務和ProxyBack具體什么聯(lián)系尚不清楚,但是可以在受害人的計算機上直接分析得出buyproxy惡意程序的私人代理服務列表。
新聞名稱:這個惡意程序可以將你電腦變成代理服務器
網(wǎng)站地址:http://www.5511xx.com/article/dpschoi.html


咨詢
建站咨詢
