网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 恶意软件通过干扰来避开系统的监测
全文

恶意软件通过干扰来避开系统的监测

2006-09-12 10:09作者:五月 整理出处:天极安全责任编辑:卢林嘉

天极网软件频道安全栏目推荐您阅读:

新手也能对付病毒:检测处理间谍软件
新手也能对付病毒:系统安全自检手册
新手也能对付病毒:破解恶意网页十大招
新手也能对付病毒:配好系统事半功倍
新手也能对付病毒:卸载“流氓软件”
新手也能对付病毒:通用清除木马方法
新手也能对付病毒:手工恢复.EXE关联

  本周安全公司McAfee的一位研究人员警告说,有种意图危及系统安全的特洛伊木马程序,用微软Windows的加密文件系统来扰乱它的有效载荷并且逃避系统检测。

  该攻击工具包括两个主要组件:一个称为Qdial-45的拨号器和一个称为Spy-Agent.bf的加密下载器。拨号器把当前的调制解调器的连接断开并且拨叫显示成人内容的付费服务。下载器用加密文件系统(EFS)来混淆它自己,并且从一系列的互联网站点中检索更新内容。

  据McAfee在它的研究日志中称,该木马会建立一个使用随机生成的用户名和密码的管理员登陆帐户。“使用该用户名和密码它把遇到的下载器组件加密. 然后它建立一个指向加密文件的随机服务,用新建立的登陆和密码的上网工具。”

  该攻击工具是最新的、使用加密技术来使自身不被桌面安全软件(如防毒应用程序)检测到的恶意软件。上个月,安全公司赛门铁克,也就是SecurityFocus的所有者,特别强调了使用加密术和特定Windows功能来隐藏自己的一种病毒。还有其他的恶意代码,比如ransomware,它使用加密技术来扰乱受害文件系统,并且只有受害者付费后它才提供解除干扰的要诀。

  McAfee称该木马最早是在八月初被发现的,最近感染该木马的事件越来越多了。


  阅读关于 恶意软件 的全部文章
共1页。 1
相关搜索:
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图