恶意软件通过干扰来避开系统的监测
发布时间:2006-09-12 10:39:16 来源:天极安全 网友评论 0 条本周安全公司McAfee的一位研究人员警告说,有种意图危及系统安全的特洛伊木马程序,用微软Windows的加密文件系统来扰乱它的有效载荷并且逃避系统检测。
该攻击工具包括两个主要组件:一个称为Qdial-45的拨号器和一个称为Spy-Agent.bf的加密下载器。拨号器把当前的调制解调器的连接断开并且拨叫显示成人内容的付费服务。下载器用加密文件系统(EFS)来混淆它自己,并且从一系列的互联网站点中检索更新内容。
据McAfee在它的研究日志中称,该木马会建立一个使用随机生成的用户名和密码的管理员登陆帐户。“使用该用户名和密码它把遇到的下载器组件加密. 然后它建立一个指向加密文件的随机服务,用新建立的登陆和密码的上网工具。”
该攻击工具是最新的、使用加密技术来使自身不被桌面安全软件(如防毒应用程序)检测到的恶意软件。上个月,安全公司赛门铁克,也就是SecurityFocus的所有者,特别强调了使用加密术和特定Windows功能来隐藏自己的一种病毒。还有其他的恶意代码,比如ransomware,它使用加密技术来扰乱受害文件系统,并且只有受害者付费后它才提供解除干扰的要诀。
McAfee称该木马最早是在八月初被发现的,最近感染该木马的事件越来越多了。
相关文章
上一篇文章:至尊防护!全球最佳反病毒软件揭晓
下一篇文章:利用系统漏洞,魔波病毒再演冲击波
- 推荐阅讯
- 华军近期电脑病毒播报
- 美军招募黑客组建网络部队破坏敌方网络
- Flash浏览器插件漏洞严重 多方报毒
- 打Flash漏洞补丁 小心引“FTP资源吸血鬼”入
- Adobe Reader/Acrobat 曝重大安全漏洞
- RealPlayer再曝四个危急等级缺陷
- 华军病毒播报:警惕无痕下载器
- 华尔街日报:奥运在即 中国黑客引发担忧
- 金山每日病毒预警:诈骗嫌疑的杀软下载器
- 上千位用户求助 “维金”病毒正肆虐
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
