数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
新木马变狡猾 利用杀毒软件掩护自己

IT168 2006-10-25 11:31:03

日前,亚特兰大SecureWorks一名高级安全研究员Joe Stewart发现了一种利用反病毒软件来掩护自己的新木马病毒,这种木马病毒在安装反病毒软件之后还会清除被感染PC上的其它恶意软件。

据了解,这种木马名为SpamThru,是一款被设计可以从被感染的计算机发出垃圾邮件的恶意软件,在被感染的PC上安装卡巴斯基实验室的AntiVirus for WinGate软件,这一盗版软件能够扫描系统上的恶意代码━━但能够漏过SpamThru自己的文件,然后在PC下次启动时删除发现的恶意代码。

Joe Stewart表示:“这是我第一次看到这种情况,它的重要性在于其新的创意。它这样做的目的仅是为了将所有系统资源占为己有——如果系统中存在诸如大量发送邮件的病毒与之竞争,这将降低它可以发送的垃圾数量。”

据悉,一般病毒和木马是通过在hosts文件中将反病毒软件升级站点设置为本地地址,通常只是关闭反病毒软件或者阻止反病毒软件升级病毒特征库、清除具体的恶意代码。

SpamThru的出现,表明木马病毒技术又达到了一个新的水平。事实上SpamThru使用了一个反病毒引擎以对付潜在的竞争者,借此来掩护自己。在启动时,它会从作者的命令与控制服务器请求并装载一个DLL,在下载DLL文件十分钟后,它就会开始扫描系统。

Joe Stewart表示,SpamThru还具有其它的先进技术,如使用自定义的P2P协议以与其他人共享信息,使用了一个巧妙的指令与控制结构以避免被关闭等等。

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • NEC将3亿美元收购美软件公司NetCracker
  • 我国软件从业人员超过150万
  • 中科院软件所重庆分部成立
  • 首款主动防御杀毒软件上市
  • 软件业整体竞争力仍不强 亟待创新迎头赶上
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 刻时代,大片自己烧!五一DVD刻录机导购 [0]
  • DVD刻录机普及战!04年8速DVD刻录机导购 [0]
  • 企业级安全保障 金山毒霸网络版SP3即将发布 [0]
  • 6.19预警:替换系统正常hosts文件的木马病 [0]
  • 老鸟经验之谈 移动硬盘这样用才对 [0]
  • 趁长假优化一下!让硬盘永远工作在最佳状态 [0]
  • 软件能够修复硬盘吗?——硬盘损坏全分析 [0]
  • 中国数据恢复业在2005腾飞 [0]
  • 江民老总称微软杀毒是二三流技术 不畏惧竞 [0]
  • 代号Fa1con:McAfee推出Beta版安全套装 [0]
  • 利用windows2000快速建立小型网络 [0]
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法 [0]
  • 满足您对空间的渴望 大容量硬盘导购 [0]
  • BT真的伤硬盘?为BT下载挑个硬盘 [0]
  • 郭德纲相声火爆网络 MP3视频在线下载[图] [0]
  • 国家信息化发展论坛官网 [0]