许多木马已经影响了我们的生活,最近,微软发现了两匹特洛伊木马,这两匹特洛伊木马近几个月都展示了新的活动。
据报道,Qakbot和Emotet是两个不同的恶意软件系列,但它们具有相同的最终目标,即窃取可用于窃取金钱或身份盗窃的银行凭证。
据说Qakbot和Emotet可以感染共享文件夹和共享驱动器,包括可移动USB驱动器。他们还使用服务器消息块(SMB)将自己的副本复制到其他计算机。如果用户的系统被感染,Microsoft建议断开Internet连接以防止它与服务器(C&C)通信。 Microsoft还建议在网络中断后停止自动恶意软件执行和监视可能的重新感染。
这两个银行特洛伊木马最初针对的是网上银行用户,现在,公司,中小企业和其他组织也受到了感染。更糟糕的是,一些变种可以在系统和网络中传播,这可以进一步增加感染恶化的速度。
从一开始,木马病毒的传播就呈现出增长趋势,大多数这些木马病毒都是通过电子邮件附件或网络程序下载进行传播的。因此,我们还建议用户执行以下操作:安装有效的防病毒软件并将病毒库更新到最新版本;使用原始操作系统并及时更新补丁;在官方网站或可信证书上下载推荐的程序该程序的原始版本,从源代码下载和解密,可以放在特洛伊木马后门程序中;定期备份重要的系统文件;使用安全提供程序提供的特殊删除工具定期验证分析。