专门篡改电脑登录密码、敲诈钱财的敲竹杠木马又卷土重来,还花样翻新地通过微信公众号做起了“生意”。据悉新一代敲竹杠木马会要求受害者关注微信公众号szkjdzkj(凯劲电子科技),让受害者选择花10元解锁,或是下载注册多款手机应用“免费”解锁。目前360安全卫士的工程师已逆向分析木马样本,查知该木马篡改的登录密码为131452007,并对此类木马进行了全面的拦截查杀。
图:360拦截敲竹杠木马
来自广州的张女士是一位微商新手,为了吸粉,她经常上网搜索微商的推广手段。两天前,一条“微商快速引流”的链接吸引了她的关注,点击网页下载了所谓的“引流软件”后,张女士却发现,电脑的开机密码被篡改了。
按照锁屏提示,张女士关注了一个微信公众号。根据介绍,受害者可以选择收费解密和免费解密。所谓收费,就是向某账户转10元钱赎回密码;免费解密则需要按照公众号的提示完成5个“项目”,也就是下载注册多个手机应用。木马制作者可以趁机赚取软件推广费。
图:免费解锁需要完成的“任务”
张女士这才反应过来,先是敲竹杠木马的加密,再到微信公众号的引诱,自己已经走入了恶意推广程序的圈套。更让她气愤的是,该公众号还嚣张地打出了广告,宣称招收徒弟免费转让这种恶意推广手段。
当前,一些不法分子看中了“引流”、“吸粉”这一热点,在相关网页中添加含有木马的恶意软件。一旦用户点击并下载这些软件,就有可能成为不法分子推广链条上的棋子,而受害者在安装或注册软件时使用的个人信息,也可能面临数据泄露风险。
360互联网安全中心的专家提醒广大用户,为了避免类似的情况发生,应提防网上所谓的“快速涨粉”、“引流绝招”等推广手段,并开启360等专业安全软件拦截木马。
如有网友电脑不慎感染了敲竹杠木马,也无需任由木马摆布。当前,360安全服务(fuwu.360.cn)推出了“敲竹杠木马开机密码找回”功能,通过对木马样本进行分析比对,可以帮助受害者查出敲竹杠木马使用的密码。
好文章,需要你的鼓励
随着数字化时代的到来,网络安全威胁呈指数级增长。勒索软件、AI驱动的网络攻击和物联网设备漏洞成为主要威胁。企业需要建立全面的风险管理策略,包括风险评估、安全措施实施和持续监控。新兴技术如人工智能、区块链和量子计算为网络安全带来新机遇。组织应重视员工培训、供应链安全、数据治理和事件响应能力建设。
滑铁卢大学研究团队开发出ScholarCopilot,一个革命性的AI学术写作助手。该系统突破传统"先检索后生成"模式,实现写作过程中的动态文献检索和精确引用。基于50万篇arXiv论文训练,引用准确率达40.1%,大幅超越现有方法。在人类专家评估中,引用质量获100%好评,整体表现优于ChatGPT。这项创新为AI辅助学术写作开辟新道路。
AWS Amazon Bedrock负责人Atul Deo正致力于让人工智能软件变得更便宜和更智能。他在12月re:Invent大会前只有六个月时间来证明这一目标的可行性。Deo表示AI领域发展速度前所未有,模型每几周就会改进,但客户只有在经济效益合理时才会部署。为此,AWS推出了提示缓存、智能路由、批处理模式等功能来降低推理成本,同时开发能执行多步骤任务的自主代理软件,将AI应用从聊天机器人转向实际业务流程自动化。
哥伦比亚大学研究团队发布NodeRAG技术,通过异构图结构革新智能问答系统。该方法将文档信息分解为7种节点类型,采用双重搜索机制,在多个权威测试中准确率达89.5%,检索效率提升50%以上,为智能信息检索技术带来重大突破。