首页|技术支持|软件下载|服务指南
最新调查
    您认为应着重介绍哪些内容
校园网计算机常见问题解决方法
软件及软件使用方法
硬件方面的知识
关于计算机方面的各类信息
其他

  

频道统计
警惕加密的恶意程序肆虐计算机
警惕加密的恶意程序肆虐计算机
 更新时间:2011-4-13 16:09:13  点击数:1841
【字体: 字体颜色



    恶意程序为了感染计算机,首先需要绕过安全软件的检测。为了实现这一目的,网络黑客可谓绞尽脑汁,穷极了各种手段,而其中对恶意程序进行加密则是一种比较有效的办法。

 

卡巴斯基实验室近期截获到一种名为“双重压缩释放器木马”( Trojan-Dropper.Win32.NSIS.yr)的恶意程序。该木马的编写者首先将恶意程序打包压缩,并且使用随机密码对其加密,然后采用NSIS再次打包,将解压密码写入NSIS的配置信息中。这样,普通的反病毒软件对其进行扫描时,由于无法获得解压密码,所以无法识别其中的恶意程序。

 

该木马运行时,会读取NSIS配置信息中事先保存的解压缩密码,然后释放程序并执行。恶意程序执行后,从网络中下载安装一款名为"IEMao"(IE)的流氓软件,并且还会将其添加至计划任务中。

 

目前,卡巴斯基所有安全产品均可以对该木马进行查杀,请保持卡巴斯基更新和实时监控开启即可。另外,建议用户下载软件时,一定要去安全性有所保障的网站。

  • 上一篇: 丽莎月亮在全球互联网埋下百万颗定时炸弹
  • 下一篇: 微软免费安全扫描器 保护电脑更高效
  • 发表评论   打印此文    关闭窗口  返回顶部
    热点文章
     
    推荐文章
     
    相关文章
    网友评论:(只显示最新5条。)


    Copyright© 2008-2009     辽宁工程技术大学 网络信息管理中心     All Rights Reserved