卡巴斯基截获双重压缩木马
- 李 22分钟 前刚留言咨询
- 钱总 17分钟 前刚留言咨询
- 钱先生 18分钟 前刚留言咨询
- 李森 24分钟 前刚留言咨询
- 安志新 10分钟 前刚留言咨询
- 杨先生 38分钟 前刚留言咨询
- 杨先生 6分钟 前刚留言咨询
- 钟小晓 34分钟 前刚留言咨询
- 先生 24分钟 前刚留言咨询
- 王号 19分钟 前刚留言咨询
- 王 20分钟 前刚留言咨询
- 李亚群 38分钟 前刚留言咨询
- 安志新 45分钟 前刚留言咨询
- 鲍玉龙 24分钟 前刚留言咨询
- 刘皓宇 30分钟 前刚留言咨询
- 刘先生 35分钟 前刚留言咨询
导读:卡巴斯基实验室近期截获到一种名为“双重压缩释放器木马”( Trojan-Dropper.Win32.NSIS.yr)的恶意程序。卡巴斯基说该木马的编写者先将恶意程序打包压缩,并且使用随机密码对其加密,然后采用NSIS再次打包,将解压密码写入NSIS的配置信息中。这样,普通的反病毒软件对其进行扫描时,由于无法获得解压密码,所以无法识别其中的恶意程序。
恶意程序为了感染计算机,先需要绕过安全软件的检测。为了实现这一目的,网络黑客可谓绞尽脑汁,穷很了各种手段,而其中对恶意程序进行加密则是一种比较有效的办法。
该木马运行时,会读取NSIS配置信息中事先保存的解压缩密码,然后释放程序并执行。恶意程序执行后,从网络中下载安装一款名为IEMao(IE猫)的流氓软件,并且还会将其添加至计划任务中。
目前,卡巴斯基所有安全产品均可以对该木马进行查杀,请保持卡巴斯基更新和实时定位开启即可。另外,建议用户下载软件时,**要去安全性有所保护的网站。
(责任编辑:化十)
上一篇:**携手美的打造荆州基地 下一篇:厨房小家电隐患知多少