一、煞费苦心恶意程序加密绕过杀毒软件
有人在局域网网管论坛发了一篇帖子,帖子称,卡巴斯基实验室近期截获到一种名为“双重压缩释放器木马”的恶意程序。该木马的制造者首先将恶意程序打包压缩,并且使用随机密码对其加密,然后采用NSIS再次打包,将解压密码写入NSIS的配置信息中。这样,普通的杀毒软件对其进行扫描时,由于无法获得解压密码,就无法识别其中的恶意程序。 哪里有病毒,哪里就有杀毒软件。病毒制造者为了求生存,继续让病毒肆无忌惮地祸害用户电脑,往往会想方设法千方百计地让病毒绕过杀毒软件的封杀。最近卡巴斯基就截获这样一款煞费苦心的恶意程序。 该恶意程序运行时,会读取NSIS配置信息中事先保存的解压缩密码,然后释放程序并执行。恶意程序执行后,会从网络中下载安装一款名为"IEMao"(IE猫)的流氓软件,并且还会将其添加至计划任务中。
网络管理专家说,目前卡巴斯基所有安全产品均可以对该木马进行查杀,用户只要保持卡巴斯基更新和实时监控开启即可。 二、局域网监控软件是局域网内容监视和局域网行为控制的完美结合 成熟的局域网监控软件最基本的要求是:能看且能管。作为企业管理者,运用上网监控软件,可以通过管理者的终端控制,轻松掌握员工的实时行为,让公司管理者随时掌控公司员工动态;同时,上网监控软件还可以通过禁止拷贝文件,有效地保护企业内部资料信息安全,防止公司机密文件泄漏以及防止木马等病毒入侵公司电脑。无所不在的互联网使得传统的企业管理软件或局域网监控软件已经难以适应这个时代! AnyView(网络警)局域网监控软件就是企业管理的新突破点。AnyView(网络警)是专业局域网监控软件,操作简单、功能强大,专为现代企业管理人员量身定做的局域网监控软件,界面清晰,功能一目了然,易操作。能有效监视、监控和记录局域网上电脑的活动行为。有了AnyView(网络警)局域网监控软件您可以知道您的员工在用电脑干些什么,包含员工电脑屏幕自动录像并保存,聊天监控,应用程序监控,文件操作记录……您可以清楚地知道每一个员工在电脑上花了多少时间工作。 如今的企业正在大量使用电子邮件、聊天工具、网络论坛等进行各种信息交流,公司内部员工利用互联网可以轻易地将企业的关键信息传播出去,商业上、技术上的关键性信息的泄漏会给企业带来无法弥补的损失。员工利用公司提供的网络访问色情、病毒木马、邪教等不良网站,发表非法言论或从事其他一些非法活动,这些与互联网有关的活动极可能导致员工所在公司遭受法律诉讼行政处分等风险,也可能增加感染病毒木马的可能性。 这样看来,我们必须对企业局域网进行监控管理,以达到规范员工上网行为,优化网络资源,最大化企业效益的目的!在此,笔者要推荐一种简单实用的局域网监控方法,即使用软件来局域网监控,这里仅以功能丰富、操作简单的AnyView(网络警)电脑监控软件为例。 网络监控软件(http://www.amoisoft.com)经过多年对企业管理的资深探究,一步一步进行更新和完善,不再是单薄的网络监控软件,如今已完美蜕变成为一款功能强劲的局域网监控软件。据IDC的数据统计,企业中员工30%至40%的上网活动与工作无关(如聊天、游戏、购物等)。宽带的接入使得企业24小时连接在互联网上,为员工网络休闲活动创造了便利,不可避免地导致了员工工作效率的降低。 通过AnyView(网络警)局域网监控软件的使用可以把与工作无关的上网行为降低到最低,规范员工的网络行为,使其专注于工作。当然,AnyView(网络警)局域网监控软件的功能并不止这些,它所集成的功能涉及到局域网监控管理的各个方面,比如禁止QQ等聊天软件,迅雷等下载工具,穿越火线等网络游戏,限制网速和流量,禁止大智慧等炒股软件,限制代理,远程监控,远程开关机,绑定IP-MAC,监控邮件内容及论坛发帖内容等,以规范员工上网行为,提高工作效率,为企业负责人解决后顾之忧! 信息时代的到来,让公司的发展离不开互联网;然而,互联网带给公司的管理漏洞却也是每一个管理者最头痛的问题。如今,有了AnyView(网络警)上网监控软件,公司管理就变得简单、快捷得多了,公司员工偷懒、干私活的现象也都不见了;在AnyView(网络警)上网监控软件的帮助下,每一个企业都可以如愿走上快速发展的轨道,从而成为行业内的领军企业!并且可以免费试用,试用版无任何功能限制,用户用过之后再购买,非常人性化,是大中型企业网络监控的可靠选择! 综上所述,传统的网关型的管理软件或指望装个网关物理设备来管理局域网,已经不适应互联网时代的要求。一款优秀的局域网监控软件更多的被赋予局域网监控与企业管理的重任。正如电脑的普遍应用不仅仅是为了科学计算用途,部署局域网监控软件绝不是单纯为了局域网,建好了网络却不用局域网监控软件绝非现代企业的明智之举,AnyView(网络警)局域网监控软件给企业带来的是全新的商业管理思路和出路。
|