如何保護遠端桌面免受 RDStealer 惡意軟體的侵害
RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。
臃腫軟體是添加到設備中的應用程序,由設備製造商隨作業系統一起提供。為了刪除不需要的預先安裝程序,許多精通技術的用戶經常在購買電腦後透過重新安裝Windows來「清理」它們。
但是,對於某些聯想筆記型電腦和電腦,您無法使用上述方法刪除預先安裝程式。討論論壇 Ars Technica 和 Y Combinator 聲稱,聯想在固定的聯想筆記型電腦和電腦系統上安裝了不需要的且不可刪除的Rootkit軟體。
最受歡迎的中國電腦製造商之一「聯想」再次被發現使用隱藏的Windows功能在已修復和已卸載的聯想上安裝不需要的和可卸載的Rootkit軟體。此功能稱為「聯想服務引擎」(LSE)-一段嵌入電腦主機板韌體中的程式碼。
聯想代表沒有證實或否認該軟體的存在。相反,他們指示使用者更新聯想電腦上的BIOS軟體以解決「聯想服務引擎」問題。
LSE安裝了一個名為OneKey Optimizer (OKO)的軟體程序,許多聯想筆記型電腦上都提供該程序。
一鍵優化器屬於「垃圾軟體」類別。然而,唯一的弱點是LSE和OKO都不安全。
安全研究員Roel Schouwenberg向聯想和微軟報告了多個安全問題,包括緩衝區溢出和不安全的網路連接,導致 聯想停止在其自 6 月以來新建的系統上安裝LSE。該公司還為易受攻擊的筆記型電腦提供了韌體更新,並發布了有關停用受影響電腦上的選項和清理LSE檔案的說明。
聯想已經發布了LSE Windows停用工具,您可以參考LuckyTemplates下面的文章中有關如何安裝該軟體的說明。
1.安裝LSE的聯想電腦列表
2. 如何刪除 LSE - Lenovo 上的一種 Rootkit?
步驟1:
要刪除Lenovo Service Engine,首先需要確定您的電腦運行的是32 位元 Windows還是64 位元 Windows,然後按一下「開始」按鈕。
第2步:
選擇“設定”。
步驟3:
單擊系統。
步驟4:
在左側窗格中選擇關於。
第5步:
您可以在紙上或任何地方記下系統類型螢幕上的通知。
第6步:
存取Lenovo 安全通報,並找到與您所使用的Lenovo型號最匹配的連結。
第7步:
找到與您的 Lenovo 裝置相符的連結後,請按一下它以導航至新連結。在新連結介面,點擊日期按鈕進行更新,在頁面頂部更新最新版本。
步驟8:
向下捲動以找到“Lenovo LSE Windows 停用工具”,然後按一下與您的Windows版本相符的版本旁的“下載”圖示。
第9步:
下載後,打開該程式以從 Lenovo 電腦中刪除LSE軟體。
為了更了解Rootkit,您可以參考以下文章:
祝您及家人新年快樂、萬事如意!
RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。
也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。
LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。
透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..
每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?
DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。
如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。
目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。
電腦上的全螢幕模式將刪除不必要的內容。那麼如何退出Windows全螢幕模式呢?
當您開始看到電腦運作緩慢,或出現其他症狀,例如溫度升高、頻繁死機...很可能是因為電腦已用完電腦上的所有 RAM...