微軟歹意軟件防護(hù)團(tuán)隊(duì)本周在一篇博客文章中發(fā)布了一個(gè)全新的威脅:Bootkit Ronvix,這是一個(gè)可同時(shí)工作在內(nèi)核和用戶模式下的歹意軟件,它暗藏在防火墻沒(méi)法發(fā)現(xiàn)的私有TCP/IP倉(cāng)庫(kù)中,從而繞太小我防火墻,讓更多歹意軟件下載到PC或在收集上傳播。
利用今朝的收集流量監(jiān)控軟件將沒(méi)法檢測(cè)到任何有關(guān)于它的數(shù)據(jù)包,可是遭到傳染的PC會(huì)往拜候“youtubeflashserver.com”域,是以系統(tǒng)治理員假定有看到如許的要求,那么很有可能就已中招。
