
以毒攻毒 新型木马上演无间道
发布时间:2006-10-24 19:32:46 来源:驱动之家 网友评论 0 条木马们通常都与杀毒软件势不两立,不过最近出现的一个木马却让大家大吃了一惊,这个木马就是SpamThru。
据亚特兰大安全公司SecureWorks的Jon Stewart说,SpamThru随身携带一个经过破解的卡巴斯基杀毒软件植入机器,然后让更改过的卡巴斯基扫描系统,查出恶意软件,在电脑下次重启的时候删除它们——当然SpamThru自己拥有“特赦令”。
通常木马的做法是禁掉杀毒软件,防止它们通过升级来增加对自己的威胁。“SpamThru将游戏上升到一个新的层次,”Stewart写道,“下载DLL文件之后的十分钟,它就开始扫描系统,排除异己。”
SpamThru表现得比其他木马更“狡猾”,它使用P2P模式来控制被侵入的电脑,而不是通常的IRC模式。P2P模式的优点在于就算大部分电脑都被关闭,远程控制也还能维持下去。
“就算控制服务器已经关闭,它也能转移到其余的对等机器上去,直至最后只剩下一台。”
这种做法可谓“以毒攻毒”,无论如何,它还会体贴地帮你打扫一下系统,这名黑客还真有幽默感,另外,你确定这不是卡巴斯基的广告?
上一篇文章:必须掌握的病毒知识
下一篇文章:解决4199流氓网站病毒方法
全站资源
- 微软官方入门教程19:轻松掌握Vista系统的快
- 微软2008大冲击,预借Vista SP1力促Vista市
- 在收件箱中获得 Windows Vista 的最新更新
- 微软官方Vista入门教程全集19篇(Vista学院
- Windows Vista 的成功将势不可挡
- 快快抛弃Vista,拥抱XP SP3!你觉得呢?
- 浅谈Vista系统关闭虚拟内存与使用内存盘加速
- 嘿嘿,按下键盘上面的三个键,马上让你的Vi
- Windows Vista的盗版率只有Windows XP的一半
- 3DMark和PCMark Vantage新版将只支持Vista系
阅读排行
- 关于sxs.exe病毒
- 网友举报:屁屁宽频软件自带木马病毒
- services.exe病毒清除详解
- 彻底解决services.exe进程病毒
- EXERT.exe、LSASS.exe病毒木马查杀
- 如何清除每次开机时自动弹出的网页
- 四款最流行的反恶意软件对比测试(上)
- 查找与清除插入式特络伊木马
- 恢复威金病毒感染的EXE文件小方法
- 知名IT网站评出全球十大计算机病毒
最新技术文档
- 杀毒软件反被病毒杀 连"救命"都不能喊
- 金山ARP防火墙
- 还原卡神话破灭“机器狗”病毒来势汹汹
- cctv经济半小时:你的手机现在安全吗?
- 新挂马方式开始流行 ARP挂马称雄局域网
- 木马和病毒清除的通用解法
- IP地址不再冲突 查找ARP攻击者元凶
- 教你几招识别和防御Web网页木马
- 分析:封杀BT只是暂时的止痛药
- QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
专题教程
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
