3月8日超級木馬病毒翻生 (附檢查方法)

瘋狂研究所 於 01/03/2012 發表 收藏文章
美國聯邦調查局( FBI)早前公佈,由東歐電腦犯罪集團發放的 DNS CHANGER電腦病毒,令美國 50萬部電腦受感染,而全球約 400萬部正連繫着黑客的非法伺服器。該局偵查兩年,於去年 11月拘捕六名愛沙尼亞黑客,調查發現罪犯成立推廣公司,透過黑入電腦製造偽冒連接,令個別商戶有大量點擊率,從而騙取廣告費。


FBI正設法遏止


香港電腦保安事故協調中心經理古煒德指出,該病毒潛入電腦後,用家上網時會不知不覺被轉到另一網站製造點擊率,即電腦中毒後仍能使用,用家不會意識到受感染,而病毒使電腦不能更新系統或防毒軟件,電腦在毫無防禦下被黑客偷取資料。
古煒德表示, FBI當時停止黑客非法伺服器,為免網絡癱瘓,以臨時伺服器保持運作 120日,法令將於 3月 8日完結,若當日臨時伺服器關閉,中毒電腦便會「發作」不能上網, FBI正考慮向法庭申請延遲臨時伺服器的關閉期限。
針對此事故,該中心已提供連結供市民檢查電腦是否中毒。古煒德表示,市民可以網上工具檢查電腦,如中毒可按指示清毒試行自救。惟若中毒情況嚴重,須由專業人士清除。
本港的芬蘭保安軟件公司 F-Secure保安顧問吳樹謙則表示,目前該公司也忙於為客戶清除該病毒,客戶主要在美國,通常黑客藉此偷竊銀行資料如信用卡密碼等,暫未收到香港方面有電腦或智能手機用家的求助。

==請支持瘋狂研究所 Facbook 專頁 ,將每天更新@@雖然現在可能很少朋友支持,但你一讚很重要。謝!==

簡易程序踢走病毒

步驟一:診斷
在瀏覽器鍵入「http://dns-ok.us/」檢查電腦有無被感染。


如受感染 紅色畫面( DNS Resolution= RED),就到下一步驟。


如無感染 電腦出現綠色畫面( DNS Resolution= GREEN),就不用做之後的步驟。

步驟二:糾正
若電腦已中毒,便要更正 IP位址:

以 Windows系統為例,在「控制台」按「網絡連線」,再在「區域連線」右 click,
再按「內容」→選 Internet Protocol( TCP/IP)按「內容」可見 DNS已被更改→
清除所有罪犯設定的伺服器位址(如 85.255.115.158)使其為空→
最後按「自動選取 DNS伺服器」然後按「關閉」便完成。

「糾正 DNS」完成後,應看到畫面設定為自動取得 IP(紅箭嘴示)和 DNS伺服器位址(藍箭嘴示)。

步驟三:清毒

到香港保安事故協調中心網頁 https://www.hkcert.org/security-tools,在「惡意程式掃瞄器(在線版)」任選一個防毒軟件,可檢查及清除病毒。



步驟四:覆檢

重新鍵入「http://dns-ok.us/」,如顯示綠色畫面,便完成清除;若仍是紅色畫面,便須尋求專業清毒專家幫助。

(資料來源:蘋果日報 29-02-2012

留言


請按此登錄後留言。未成為會員? 立即註冊
    快捷鍵:←
    快捷鍵:→