数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
以毒攻毒 新型木马上演无间道

驱动之家 2006-10-24 17:31:02

木马们通常都与杀毒软件势不两立,不过最近出现的一个木马却让大家大吃了一惊,这个木马就是SpamThru。

据亚特兰大安全公司SecureWorks的Jon Stewart说,SpamThru随身携带一个经过破解的卡巴斯基杀毒软件植入机器,然后让更改过的卡巴斯基扫描系统,查出恶意软件,在电脑下次重启的时候删除它们——当然SpamThru自己拥有“特赦令”。

通常木马的做法是禁掉杀毒软件,防止它们通过升级来增加对自己的威胁。“SpamThru将游戏上升到一个新的层次,”Stewart写道,“下载DLL文件之后的十分钟,它就开始扫描系统,排除异己。”

SpamThru表现得比其他木马更“狡猾”,它使用P2P模式来控制被侵入的电脑,而不是通常的IRC模式。P2P模式的优点在于就算大部分电脑都被关闭,远程控制也还能维持下去。

“就算控制服务器已经关闭,它也能转移到其余的对等机器上去,直至最后只剩下一台。”

这种做法可谓“以毒攻毒”,无论如何,它还会体贴地帮你打扫一下系统,这名黑客还真有幽默感,另外,你确定这不是卡巴斯基的广告?

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • 业界数据拷贝最快速工具-DR-HDDUP介绍
  • 效率源发布日立/IBM数据恢复及修复程序
  • PC3000 FOR WINDOWS(UDMA)
  • 黑客公布XP攻击代码能关闭自带防火墙
  • 恶意软件仍然是对Windows的最大威胁
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 向D9迈进!主流高速双层DVD刻录机导购 [0]
  • 冬天降温硬盘降 十一月份硬盘市场综述 [0]
  • 金山引爆消费模式变革 “杀毒U盘”劲爆上市 [0]
  • 04.23预警:盗取用户网上银行帐户与密码病 [0]
  • Linux系统下应用知识大荟萃 [0]
  • 三招两式帮你解决WLAN的安全问题 [0]
  • 装机牢记6点小技巧 选购硬盘不求人 [0]
  • Oracle数据库安全性管理基本措施简介 [0]
  • 黑客公布XP攻击代码能关闭自带防火墙 [0]
  • 漏洞评估型病毒现身 隐蔽性更强智能化更高 [0]
  • 如何配置局域网中的通讯协议 [0]
  • 导致计算机系统“死机”的原因及其预防方法 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 练就一双火眼金睛 DVD刻录盘真假大鉴别 [0]
  • 教你识别真假启亨声卡(上)[图] [0]
  • 摩托罗拉(中国)电子有限公司总裁高瑞彬专访 [0]