桌面端劫持
桌面端劫持是针对电脑终端实施的攻击手段,常见类型包含篡改hosts文件、修改系统默认DNS、劫持浏览器首页、篡改快捷方式、植入恶意代理配置。受害者访问正常域名时,被导向钓鱼、广告或者恶意站点,多数由病毒木马、捆绑软件触发。
桌面劫持隐蔽性较强,普通用户难以快速排查,清除简单弹窗治标不治本,需要清理恶意进程、修复hosts、重置浏览器设置、恢复默认网络DNS。安全防范上,不从非正规渠道下载软件,关闭不必要软件开机自启;终端部署安全软件监控hosts、网络配置异常修改。企业内网一旦批量出现桌面劫持现象,需要排查是否存在局域网网关被入侵、内网恶意程序横向传播风险。
桌面劫持隐蔽性较强,普通用户难以快速排查,清除简单弹窗治标不治本,需要清理恶意进程、修复hosts、重置浏览器设置、恢复默认网络DNS。安全防范上,不从非正规渠道下载软件,关闭不必要软件开机自启;终端部署安全软件监控hosts、网络配置异常修改。企业内网一旦批量出现桌面劫持现象,需要排查是否存在局域网网关被入侵、内网恶意程序横向传播风险。
闽公网安备 35021102000564号